Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WBCE-v1.6.3-Authenticated-RCE — أداة استغلال RCE بعد المصادقة لـ WBCE CMS <= 1.6.3 تنشئ حزمة وحدة نمطية خبيثة تحتوي على قشرة عكسية PHP ومستمع netcat. | Kitploit
أدوات/GitHubGitHub/swammers8/wbce-v1.6.3-authenticated-rce
توليد الحمولةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubswammers8/wbce-v1.6.3-authenticated-rce

WBCE-v1.6.3-Authenticated-RCE

أداة استغلال RCE بعد المصادقة لـ WBCE CMS <= 1.6.3 تنشئ حزمة وحدة نمطية خبيثة تحتوي على قشرة عكسية PHP ومستمع netcat.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
1منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

WBCE CMS <= v1.6.3 ثغرة تنفيذ أكواد عن بُعد بعد المصادقة

هذه ثغرة تنفيذ أكواد برمجية عن بُعد بعد المصادقة اكتشفتها أثناء مشاركتي في حدث Hackfinity على منصة TryHackMe. تم اختبارها على الإصدارين 1.6.2 و1.6.3 على نظام Ubuntu، وقد تؤثر أيضًا على إصدارات أقدم. افتراضيًا، يثق WBCE بأي وحدة نمطية (module) يتم رفعها إليه. الفحص الوحيد الذي يُجرى على ملف الوحدة .zip هو التحقق من احتوائه على ملف info.php. مقتطف من ملف /admin/modules/install.php الخاص بـ WBCE:

root@kitploit:~
// Check if uploaded file is a valid Add-On zip file
if (!($list && file_exists($temp_unzip . 'info.php'))) {
	// Remove the temp unzip directory and the temp zip file
	rm_full_dir($temp_unzip);
	if (file_exists($temp_file)) {
		unlink($temp_file);
	}
$admin->print_error($MESSAGE['GENERIC_INVALID_ADDON_FILE']);
}

بمجرد اجتياز الوحدة لهذا الفحص بوصفها "إضافة صالحة"، يتم تنفيذ أي سكربتات install.php تلقائيًا على الخادم. يستخدم هذا الاستغلال ببساطة شيل عكسي PHP كحمولة PHP.

عرض توضيحي على يوتيوب: https://youtu.be/Dhg5gRe9Dzs?si=LHC29PBRRRPNNy73

root@kitploit:~
Description:
This is an Authenticated RCE exploit for WBCE CMS version <= 1.6.3
It will create an infected module .zip file and start a netcat listener.
Once the zip is created, you will have to login to the admin page
to upload and install the module, which will immediately run the shell
Shell taken from: https://github.com/pentestmonkey/php-reverse-shell/tree/master
Usage:
./exploit.sh <lhost> <lport>
تنزيل الأداة