Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3891-Linux — ⚡ تستغل هذه الأداة الثغرة CVE-2026-3891، وهي ثغرة حرجة تسمح برفع ملفات عشوائية دون مصادقة، موجودة في إضافة Pix for WooCommerce على ووردبريس (الإصدارات ≤ 1.5.0). | Kitploit
أدوات/GitHubGitHub/willygailo/cve-2026-3891-linux
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubwillygailo/cve-2026-3891-linux

CVE-2026-3891-Linux

⚡ تستغل هذه الأداة الثغرة CVE-2026-3891، وهي ثغرة حرجة تسمح برفع ملفات عشوائية دون مصادقة، موجودة في إضافة Pix for WooCommerce على ووردبريس (الإصدارات ≤ 1.5.0).

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
 ███████╗██████╗ ██╗███████╗███╗   ██╗██████╗ ███████╗
 ██╔════╝██╔══██╗██║██╔════╝████╗  ██║██╔══██╗██╔════╝
 █████╗  ██████╔╝██║█████╗  ██╔██╗ ██║██║  ██║███████╗
 ██╔══╝  ██╔══██╗██║██╔══╝  ██║╚██╗██║██║  ██║╚════██║
 ██║     ██║  ██║██║███████╗██║ ╚████║██████╔╝███████║
 ╚═╝     ╚═╝  ╚═╝╚═╝╚══════╝╚═╝  ╚═══╝╚═════╝ ╚══════╝
root@kitploit:~
 ███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
 ██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
 █████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
 ██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
 ███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
 ╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

🛡️ FriendsExploit — CVE-2026-3891

Pix for WooCommerce <= 1.5.0 — Unauthenticated Arbitrary File Upload


CVE-2026-3891 Platform Python Status License


📖 الوصف

⚡ تستغل هذه الأداة CVE-2026-3891، وهي ثغرة حرجة لرفع الملفات التعسفي غير المصادَق عليه موجودة في إضافة ووردبريس Pix for WooCommerce (الإصدارات ≤ 1.5.0).

يمكن لمهاجم غير مصادَق رفع ملفات تعسفية (مثل قشرة ويب PHP) إلى الخادم الهدف دون أي مصادقة، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به غير قانوني.


🔍 تفاصيل CVE


⚙️ المتطلبات


📥 التثبيت

root@kitploit:~
# 📂 Clone or download the tool
cd "CVE-2026-3891-Linux"

# 🐍 Create a virtual environment
python3 -m venv venv

# ▶️ Activate the virtual environment
source venv/bin/activate

# 📦 Install dependencies
pip install -r requirements.txt

🚀 بدء سريع

الطريقة الأولى — الإطلاق التلقائي (موصى به)

root@kitploit:~
chmod +x run.sh
./run.sh

سيتحقق run.sh تلقائيًا من Python3، وينشئ بيئة افتراضية (venv)، ويُثبّت التبعيات، ويتحقق من PyArmor، ويُطلق الأداة.

الطريقة الثانية — التشغيل اليدوي

root@kitploit:~
source venv/bin/activate
python3 CVE-2026-3891.py

الطريقة الثالثة — التشغيل مع الترجمة الإنجليزية

root@kitploit:~
source venv/bin/activate
python3 patch_runner.py

🖱️ إرشادات الواجهة الرسومية


📁 بنية الملفات

root@kitploit:~
CVE-2026-3891-Linux/
├── 📜 CVE-2026-3891.py        # Main exploit script (PyArmor encrypted)
├── 📂 pyarmor_runtime_000000/  # PyArmor runtime (required)
├── 🔄 patch_runner.py          # Translation wrapper (Indonesian → English)
├── 🧪 patch_test.py            # Alternative translation via Qt hooks
├── 🚀 run.sh                   # Auto launcher (recommended)
├── 📋 requirements.txt         # Python dependencies
├── 🐍 venv/                    # Virtual environment (auto-created)
└── 📖 README.md                # This file

⚠️ مهم: يجب أن يكون مجلد pyarmor_runtime_000000/ دائمًا في نفس الدليل الذي يوجد به CVE-2026-3891.py. لا تنقله أو تحذفه.


🔄 طبقة الترجمة

يحتوي سكربت الاستغلال الرئيسي (CVE-2026-3891.py) على نصوص واجهة إندونيسية. تم تضمين غلافين للترجمة:

الملفالطريقةالحالة
patch_runner.pyيفحص عناصر الواجهة كل 500 مللي ثانية ويستبدل النص✅ موصى به
patch_test.pyيربط أساليب Qt setText/setPlaceholderText

يقوم كلاهما بترجمة التسميات والنصوص الإرشادية الإندونيسية إلى الإنجليزية قبل العرض.


📝 ملاحظات

  • 📄 يتم حفظ النتائج في shells.txt افتراضيًا.
  • 🐚 تأكد من وضع ملف قشرة PHP (shell.php) في نفس الدليل قبل التشغيل.
  • 🖥️ على Kali Linux، استخدم دائمًا بيئة افتراضية لتجنب التعارضات مع Python الخاص بالنظام.
  • 🔒 سكربت الاستغلال الرئيسي محمي بـ PyArmor — كود المصدر مشفر.

👨‍💻 المطور والتعاون

💡 "نبني أدوات لأبحاث أمنية مصرح بها والإفصاح المسؤول."


🙏 شكر وتقدير


🎯 إلى جميع صيادي المكافآت الأمنية وباحثي الأمن الذين يدعون إلى الإفصاح المسؤول — أنتم السبب في تحسّن أمان تطبيقات الويب باستمرار.

🙏 إذا ساعدتك هذه الأداة في اختبار الاختراق المصرح به، فيُرجى التفكير في رد الجميل لمجتمع أمن المصادر المفتوحة.


📜 إشعار قانوني

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                                                               ║
║   This tool is for AUTHORIZED penetration testing only.       ║
║   Always follow responsible disclosure practices.             ║
║   Unauthorized use is ILLEGAL and may result in prosecution.  ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

📊 إحصائيات المستودع

Visitors


© 2026 FriendsExploit | تم التطوير بواسطة Willy Jr. Carnasa Gailo

صُنع بـ 🛡️ لمجتمع الأمن

تنزيل الأداة
🆔 معرف CVECVE-2026-3891
🔌 الإضافةPix for WooCommerce
🎯 المتأثرالإصدارات ≤ 1.5.0
🔓 النوعرفع ملفات تعسفي غير مصادَق عليه
💥 الأثرتنفيذ التعليمات البرمجية عن بُعد (RCE)
⚠️ CVSSحرجة
المتطلبالإصدارملاحظات
🐍 Python3.8+مطلوب
🖥️ Kali Linuxأي إصدارموصى به
📦 PyQt5≥ 5.15.9إطار عمل الواجهة الرسومية
🌐 requests≥ 2.31.0مكتبة HTTP
🔗 urllib3≥ 2.2.0معالجة عناوين URL
#الخطوةالوصف
1🎯 الأهدافأدخل عنوان/عناوين URL الهدف مفصولة بفواصل أو تصفح إلى ملف .txt
2🐚 ملف القشرة (.php)أدخل اسم ملف قشرة PHP (الافتراضي: shell.php)
3📄 ملف الإخراجحدد ملف الإخراج للقشور الناجحة (الافتراضي: shells.txt)
4🧵 الخيوطعيّن عدد الخيوط المتزامنة (الحد الأقصى: 50)
5▶️ بدء الاستغلالانقر لبدء عملية الاستغلال
6⏹️ إيقافانقر لإيقاف التنفيذ في أي وقت
7🧹 مسح السجلانقر لمسح سجل الإخراج
🧪 قيد الاختبار

WILLY JR. CARNASA GAILO
🔬 باحث أمني
💻 مطور ومؤلف الاستغلال
GitHub
FriendsExploit Pix for WooCommerce PyArmor
Python Kali Linux باحثو الأمن