Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WG-CVE-2026-1555-Linux — مجموعة أدوات استغلال أوتوماتيكية لـ CVE-2026-1555، وهي ثغرة حرجة تسمح برفع ملفات دون مصادقة وتنفيذ أوامر عن بُعد (RCE) في قالب WebStack لووردبريس. تشمل واجهة مستخدم رسومية مبنية على PyQt5، اكتشاف الأهداف عبر استعلامات (dork-based)، وشل ويب PHP متعدد الميزات لمرحلة ما بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/willygailo/wg-cve-2026-1555-linux
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

GitHubwillygailo/wg-cve-2026-1555-linux

WG-CVE-2026-1555-Linux

عرض المستودع
12منذ 3 أشهرلم تتم المراجعة بعد

مجموعة أدوات استغلال أوتوماتيكية لـ CVE-2026-1555، وهي ثغرة حرجة تسمح برفع ملفات دون مصادقة وتنفيذ أوامر عن بُعد (RCE) في قالب WebStack لووردبريس. تشمل واجهة مستخدم رسومية مبنية على PyQt5، اكتشاف الأهداف عبر استعلامات (dork-based)، وشل ويب PHP متعدد الميزات لمرحلة ما بعد الاستغلال.

مشاركة
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗      
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝███████╗      
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝ ██╔═══██╗     
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗╚██████╔╝     
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝ ╚═════╝      

CVE-2026-1555 — WebStack WordPress Theme RCE

WordPress WebStack Theme — تنفيذ كود عن بُعد بدون مصادقة

Python PyQt5 Platform PHP Status

للاستخدام التعليمي واختبار الاختراق المأذون فقط.


📌 نظرة عامة

CVE-2026-1555 هي ثغرة أمنية خطيرة تؤثر على قالب WebStack لووردبريس تسمح للمهاجمين غير المصادقين برفع ملفات عشوائيًا مما يؤدي إلى تنفيذ كود عن بُعد (RCE) على الخادم المستهدف.

تقوم هذه الأداة (FriendsExploit) بأتمتة اكتشاف واستغلال الأهداف الضعيفة باستخدام واجهة مستخدم رسومية نظيفة PyQt5 مع مسح مدمج بواسطة Dork.

سطح الهدف  ←  مواقع ووردبريس تستخدم قالب WebStack
نوع الثغرة   ←  رفع ملفات عشوائي بدون مصادقة → RCE
درجة CVSS   ←  9.8 (حرجة)
المصادقة المطلوبة   ←  لا شيء
الحمولة         ←  ms.php (قشرة ويب PHP متعددة الميزات)

📁 هيكل المشروع

CVE-2026-1555-Linux/
│
├── CVE-2026-1555.py          # أداة الاستغلال الرئيسية (واجهة PyQt5)
├── ms.php                    # حمولة قشرة ويب PHP
├── Dork.txt                  # Dork Fofa/Shodan لاكتشاف الأهداف
├── requirements.txt          # تبعيات بايثون
└── README.md                 # أنت هنا

⚙️ المتطلبات

المتطلبالإصدار
Python3.8+
PyQt5≥ 5.15.0
requests≥ 2.31.0
urllib3≥ 2.0.0
نظام التشغيلLinux (Debian/Ubuntu/Kali موصى به)

🚀 الإعداد والتثبيت

الخطوة 1 — استنساخ المستودع

git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git
cd CVE-2026-1555-Linux

الخطوة 2 — إنشاء بيئة افتراضية (موصى بها)

python3 -m venv venv
source venv/bin/activate

الخطوة 3 — تثبيت التبعيات

pip install -r requirements.txt

مستخدمو Kali / Debian — إذا فشل تثبيت PyQt5 عبر pip، قم بتثبيته على مستوى النظام أولاً:

sudo apt install python3-pyqt5 -y

الخطوة 4 — تشغيل الأداة

python3 CVE-2026-1555.py

ستظهر الواجهة الرسومية. يمكنك تحميل الأهداف يدويًا أو استخدام ماسح Dork المدمج.


🐚 قشرة الويب — ms.php

بعد الاستغلال الناجح، تقوم الأداة برفع ms.php إلى الهدف.

الوصول

https://target.com/wp-content/themes/WebStack/ms.php

كلمة المرور الافتراضية: fr13nds2026

ميزات قشرة الويب

الوحدةالوصف
🖥️ معلومات النظامإصدار PHP، نظام التشغيل، المستخدم الحالي، حالة الوضع الآمن، متغيرات الخادم
💻 الطرفيةتنفيذ أوامر كامل مع عرض الناتج مباشر — يدعم 6 طرق تنفيذ
📂 الملفاتقراءة / كتابة / تعديل / حذف / تنزيل أي ملف على الخادم
📤 الرفعرفع ملفات إلى أي مسار أو جلب ملفات عن بُعد عبر wget/curl
🔄 القشرة العكسيةإطلاق قشرة عكسية بنقرة واحدة + قشور مبنية مسبقًا bash/python3/perl/nc/php
🗄️ فحص قاعدة البياناتالكشف التلقائي عن wp-config.php، تفريغ بيانات اعتماد قاعدة البيانات، مشغل MySQL يدوي

إعداد القشرة العكسية

على جهازك، ابدأ تشغيل مستمع:

nc -lvnp 4444

في علامة تبويب REVSHELL في قشرة الويب → أدخل عنوان IP الخاص بك والمنفذ → اضغط على FIRE.


🔎 اكتشاف الأهداف (Dork)

Dork Fofa / Shodan (من Dork.txt):

body="wp-content/themes/WebStack"

الصق في Fofa أو Shodan لتعداد الأهداف الضعيفة.


🔬 تفاصيل الثغرة

الحقلالمعلومات
معرف CVECVE-2026-1555
البرنامج المتأثرقالب WebStack لووردبريس
نوع الثغرةرفع ملفات عشوائي بدون مصادقة → RCE
ناقل الهجومالشبكة
المصادقةغير مطلوبة
درجة CVSS v39.8 حرجة
الإصدارات المتأثرةجميع الإصدارات قبل التصحيح

سير الهجوم

[1] اكتشاف الهدف عبر مسح Dork
        ↓
[2] تأكيد تثبيت قالب WebStack
        ↓
[3] تشغيل نقطة الرفع الضعيفة (بدون مصادقة)
        ↓
[4] رفع حمولة ms.php إلى جذر الويب
        ↓
[5] الوصول إلى قشرة الويب → تحقيق RCE
        ↓
[6] التصعيد: تفريغ بيانات اعتماد قاعدة البيانات، التنقل، القشرة العكسية

🛠️ استكشاف الأخطاء وإصلاحها

خطأ عرض PyQt5 على خادم بدون واجهة رسومية:

export DISPLAY=:0
# أو استخدم Xvfb
sudo apt install xvfb -y
Xvfb :0 -screen 0 1024x768x24 &
export DISPLAY=:0
python3 CVE-2026-1555.py

فشل تثبيت pip لـ PyQt5:

sudo apt install python3-pyqt5 python3-pyqt5.qtwebengine -y

تم رفض الإذن عند تشغيل السكريبت:

chmod +x CVE-2026-1555.py
python3 CVE-2026-1555.py

أخطاء SSL في requests/urllib3:

pip install --upgrade requests urllib3 certifi

📋 تشغيل سريع (سطر واحد)

git clone https://github.com/YOUR_USERNAME/CVE-2026-1555-Linux.git && \
cd CVE-2026-1555-Linux && \
python3 -m venv venv && source venv/bin/activate && \
pip install -r requirements.txt -q && \
python3 CVE-2026-1555.py

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للبحث الأمني المأذون واختبار الاختراق فقط.
المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
الاستخدام غير المأذون غير قانوني.

FriendsExploit • CVE-2026-1555 • إصدار لينكس

مبنية للباحثين. استخدمها بمسؤولية.

تنزيل الأداة