
مجموعة أدوات استغلال أوتوماتيكية لـ CVE-2026-1555، وهي ثغرة حرجة تسمح برفع ملفات دون مصادقة وتنفيذ أوامر عن بُعد (RCE) في قالب WebStack لووردبريس. تشمل واجهة مستخدم رسومية مبنية على PyQt5، اكتشاف الأهداف عبر استعلامات (dork-based)، وشل ويب PHP متعدد الميزات لمرحلة ما بعد الاستغلال.
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝
██║ ██║ ██║█████╗ █████╔╝██║██╔██║ █████╔╝███████╗
██║ ╚██╗ ██╔╝██╔══╝ ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗╚██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝
WordPress WebStack Theme — تنفيذ كود عن بُعد بدون مصادقة
للاستخدام التعليمي واختبار الاختراق المأذون فقط.
CVE-2026-1555 هي ثغرة أمنية خطيرة تؤثر على قالب WebStack لووردبريس تسمح للمهاجمين غير المصادقين برفع ملفات عشوائيًا مما يؤدي إلى تنفيذ كود عن بُعد (RCE) على الخادم المستهدف.
تقوم هذه الأداة (FriendsExploit) بأتمتة اكتشاف واستغلال الأهداف الضعيفة باستخدام واجهة مستخدم رسومية نظيفة PyQt5 مع مسح مدمج بواسطة Dork.
سطح الهدف ← مواقع ووردبريس تستخدم قالب WebStack
نوع الثغرة ← رفع ملفات عشوائي بدون مصادقة → RCE
درجة CVSS ← 9.8 (حرجة)
المصادقة المطلوبة ← لا شيء
الحمولة ← ms.php (قشرة ويب PHP متعددة الميزات)
CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py # أداة الاستغلال الرئيسية (واجهة PyQt5)
├── ms.php # حمولة قشرة ويب PHP
├── Dork.txt # Dork Fofa/Shodan لاكتشاف الأهداف
├── requirements.txt # تبعيات بايثون
└── README.md # أنت هنا
| المتطلب | الإصدار |
|---|---|
| Python | 3.8+ |
| PyQt5 | ≥ 5.15.0 |
| requests | ≥ 2.31.0 |
| urllib3 | ≥ 2.0.0 |
| نظام التشغيل | Linux (Debian/Ubuntu/Kali موصى به) |
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
مستخدمو Kali / Debian — إذا فشل تثبيت PyQt5 عبر pip، قم بتثبيته على مستوى النظام أولاً:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-1555.py
ستظهر الواجهة الرسومية. يمكنك تحميل الأهداف يدويًا أو استخدام ماسح Dork المدمج.
ms.phpبعد الاستغلال الناجح، تقوم الأداة برفع ms.php إلى الهدف.
https://target.com/wp-content/themes/WebStack/ms.php
كلمة المرور الافتراضية: fr13nds2026
| الوحدة | الوصف |
|---|---|
| 🖥️ معلومات النظام | إصدار PHP، نظام التشغيل، المستخدم الحالي، حالة الوضع الآمن، متغيرات الخادم |
| 💻 الطرفية | تنفيذ أوامر كامل مع عرض الناتج مباشر — يدعم 6 طرق تنفيذ |
| 📂 الملفات | قراءة / كتابة / تعديل / حذف / تنزيل أي ملف على الخادم |
| 📤 الرفع | رفع ملفات إلى أي مسار أو جلب ملفات عن بُعد عبر wget/curl |
| 🔄 القشرة العكسية | إطلاق قشرة عكسية بنقرة واحدة + قشور مبنية مسبقًا bash/python3/perl/nc/php |
| 🗄️ فحص قاعدة البيانات | الكشف التلقائي عن wp-config.php، تفريغ بيانات اعتماد قاعدة البيانات، مشغل MySQL يدوي |
على جهازك، ابدأ تشغيل مستمع:
nc -lvnp 4444
في علامة تبويب REVSHELL في قشرة الويب → أدخل عنوان IP الخاص بك والمنفذ → اضغط على FIRE.
Dork Fofa / Shodan (من Dork.txt):
body="wp-content/themes/WebStack"
الصق في Fofa أو Shodan لتعداد الأهداف الضعيفة.
| الحقل | المعلومات |
|---|---|
| معرف CVE | CVE-2026-1555 |
| البرنامج المتأثر | قالب WebStack لووردبريس |
| نوع الثغرة | رفع ملفات عشوائي بدون مصادقة → RCE |
| ناقل الهجوم | الشبكة |
| المصادقة | غير مطلوبة |
| درجة CVSS v3 | 9.8 حرجة |
| الإصدارات المتأثرة | جميع الإصدارات قبل التصحيح |
[1] اكتشاف الهدف عبر مسح Dork
↓
[2] تأكيد تثبيت قالب WebStack
↓
[3] تشغيل نقطة الرفع الضعيفة (بدون مصادقة)
↓
[4] رفع حمولة ms.php إلى جذر الويب
↓
[5] الوصول إلى قشرة الويب → تحقيق RCE
↓
[6] التصعيد: تفريغ بيانات اعتماد قاعدة البيانات، التنقل، القشرة العكسية
خطأ عرض PyQt5 على خادم بدون واجهة رسومية:
export DISPLAY=:0
# أو استخدم Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py
فشل تثبيت pip لـ PyQt5:
sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y
تم رفض الإذن عند تشغيل السكريبت:
chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py
أخطاء SSL في requests/urllib3:
pip install --upgrade requests urllib3 certifi
git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py
هذه الأداة مخصصة للبحث الأمني المأذون واختبار الاختراق فقط.
المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
الاستخدام غير المأذون غير قانوني.
FriendsExploit • CVE-2026-1555 • إصدار لينكس
مبنية للباحثين. استخدمها بمسؤولية.