Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27540 — مجموعة استغلال Python لـ CVE-2026-27540، وهو RCE عبر رفع ملفات بدون مصادقة في إضافة WooCommerce Wholesale Lead Capture، مع تحديد البصمة، والاستهداف الجماعي، وحمولة لوحة RCE. | Kitploit
أدوات/GitHubGitHub/winrarzipsexploit/cve-2026-27540
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHub
winrarzipsexploit/cve-2026-27540

CVE-2026-27540

مجموعة استغلال Python لـ CVE-2026-27540، وهو RCE عبر رفع ملفات بدون مصادقة في إضافة WooCommerce Wholesale Lead Capture، مع تحديد البصمة، والاستهداف الجماعي، وحمولة لوحة RCE.

عرض المستودع
منذ 14 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة



🌐 اللغة / Dil

Türkçe English

📌 الملخص

WooCommerce Wholesale Lead Capture (WWLC) — رفع ملفات بدون مصادقة → RCE

المنتجWooCommerce Wholesale Lead Capture — إضافة wwlc
الإصدار≤ 2.0.3.1
الإصلاح2.0.3.2+ — معالج الرفع محصّن
المصادقةبدون مصادقة
المتجهadmin-ajax.php?action=wwlc_file_upload_handler
الحقلfile (رفع multipart)
مسار الكتابةدليل uploads في WordPress
الحمولةpayloads/x7-panel.php

🛡️ الإصلاح

  1. ترقية WWLC إلى 2.0.3.2+
  2. تعطيل تنفيذ PHP في دليل uploads
  3. WAF: تحديد معدل طلبات POST لـ wwlc_file_upload_handler

📦 التثبيت

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
الملفالوظيفة
winrarzips_brand.pyشعار CMD (by winrarzips)
wwlc_core.pyمحرك الاستغلال
CVE-2026-27540-Suite.pyواجهة سطر أوامر للدفعات + هدف واحد
payloads/x7-panel.phpحمولة لوحة RCE
requirements.txtالاعتماديات

❌ قوائم الأهداف ونتائج الفحص وعناوين URL للوحات الحية غير مضمنة في المستودع.

🎯 هدف واحد

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 دفعة (قائمتك الخاصة)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ وسوم الأخطاء

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


📌 الملخص

WooCommerce Wholesale Lead Capture (WWLC) — رفع ملفات بدون مصادقة → RCE

المنتجWooCommerce Wholesale Lead Capture — إضافة wwlc
المتأثر≤ 2.0.3.1
الإصلاح2.0.3.2+ — معالج الرفع محصّن
المصادقةبدون مصادقة
المتجهadmin-ajax.php?action=wwlc_file_upload_handler
الحقلfile (رفع multipart)
مسار الكتابةدليل uploads في WordPress
الحمولةpayloads/x7-panel.php

🛡️ المعالجة

  1. ترقية WWLC إلى 2.0.3.2+
  2. تعطيل تنفيذ PHP في دليل uploads
  3. WAF: تحديد معدل طلبات POST لـ wwlc_file_upload_handler

📦 الإعداد

git clone https://github.com/winrarzipsexploit/CVE-2026-27540.git
cd CVE-2026-27540
pip install -r requirements.txt
الملفالدور
winrarzips_brand.pyشعار CMD (by winrarzips)
wwlc_core.pyنواة الاستغلال
CVE-2026-27540-Suite.pyواجهة سطر أوامر للدفعات + هدف واحد
payloads/x7-panel.phpحمولة لوحة RCE
requirements.txtالاعتماديات

❌ قوائم الأهداف ونتائج الفحص وعناوين URL للوحات الحية غير مضمنة.

🎯 هدف واحد

python CVE-2026-27540-Suite.py -u https://LAB-URL --fingerprint
python CVE-2026-27540-Suite.py -u https://LAB-URL --yes

📦 دفعة (قائمتك الخاصة)

python CVE-2026-27540-Suite.py -f targets.txt --yes --threads 12

🏷️ وسوم الأخطاء

patched_version_* · plugin_not_found · wwlc_absent_or_blocked · upload_ok_verify_failed


⚠️ للاختبار المصرح به / الاستخدام المخبري فقط · Yalnızca yetkili test


Telegram



تنزيل الأداة