Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51793 — يستغل CVE-2024-51793 رفع ملف تعسفي غير مصادق عليه في WordPress Computer Repair Shop plugin، ويفحص قوائم الأهداف، ويرفع قذائف ويب PHP، ويبلغ عن المواقع الضعيفة. | Kitploit
أدوات/GitHubGitHub/0axz-tools/cve-2024-51793
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHub0axz-tools/cve-2024-51793

CVE-2024-51793

يستغل CVE-2024-51793 رفع ملف تعسفي غير مصادق عليه في WordPress Computer Repair Shop plugin، ويفحص قوائم الأهداف، ويرفع قذائف ويب PHP، ويبلغ عن المواقع الضعيفة.

عرض المستودع
52منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51793 توثيق أداة الاستغلال 📋 نظرة عامة CVE-2024-51793 هي ثغرة رفع ملفات عشوائية غير مصادق عليها في إضافة Computer Repair Shop لووردبريس (الإصدارات الأقدم من 3.8116). تسمح هذه الثغرة للمهاجمين برفع ملفات عشوائية، بما في ذلك صدفات الويب PHP، بدون مصادقة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد على مواقع ووردبريس الضعيفة.

🚨 تفاصيل الثغرة CVE ID: CVE-2024-51793

نوع الثغرة: رفع ملفات عشوائية غير مصادق عليه

الإضافة المتأثرة: Computer Repair Shop WordPress Plugin

الإصدارات المتأثرة: < 3.8116

مستوى الخطر: حرج (درجة CVSS: 9.8)

🔧 التفاصيل التقنية توجد الثغرة في معالج الإجراء wc_upload_file_ajax في الإضافة، والذي يفشل في التحقق السليم من أنواع الملفات ومصادقة المستخدم، مما يسمح للمهاجمين غير المصادق عليهم برفع ملفات ضارة مباشرة إلى الخادم.

📦 التثبيت والمتطلبات المتطلبات الأساسية Python 3.6+

الحزم المطلوبة: requests

التثبيت bash

Clone or download the script

git clone cd cve-2024-51793-exploit

Install required packages

pip install requests

Or if you have requirements.txt

pip install -r requirements.txt 🛠️ دليل الاستخدام الاستخدام الأساسي bash python3 cve_2024_51793_exploit.py -l targets.txt -t 50 الاستخدام المتقدم bash

With custom output directory

python3 cve_2024_51793_exploit.py -l targets.txt -t 100 -o results

With verbose output (if implemented)

python3 cve_2024_51793_exploit.py -l urls.txt -t 50 --verbose وسائط سطر الأوامر الوسيط الاختصار الوصف الافتراضي --list -l مسار الملف الذي يحتوي على عناوين URL المستهدفة (مطلوب) - --threads -t عدد الخيوط المتزامنة 50 --output -o دليل الإخراج للنتائج results تنسيق ملف الإدخال أنشئ ملفًا نصيًا (targets.txt) مع عنوان URL واحد في كل سطر:

text example.com https://vulnerable-site.com http://192.168.1.100/wordpress test-site.org/blog 🔍 آلية العمل

  1. التحقق من الهدف يتحقق السكريبت أولاً مما إذا كان الهدف يشغل إصدار الإضافة الضعيفة عن طريق فحص:

text /wp-content/plugins/computer-repair-shop/readme.txt 2. اكتشاف الإصدار يتحقق من أن الإضافة تحتوي على "CRM WordPress Plugin" وأن الإصدار أقل من 3.8116.

  1. الاستغلال إذا كان الهدف ضعيفًا، يقوم السكريبت برفع صدفة ويب PHP عبر:

text POST /wp-admin/admin-ajax.php?action=wc_upload_file_ajax 4. حمولة صدفة الويب توفر صدفة الويب المرفوعة ما يلي:

إمكانية رفع الملفات

إدارة الملفات الأساسية

وصول باب خلفي دائم

📊 ملفات الإخراج ينشئ الأداة ملفي إخراج رئيسيين:

vulnerable_targets.txt - قائمة بعناوين URL المؤكدة الضعيفة

webshells.txt - قائمة بعناوين URL الخاصة بصدف الويب المرفوعة بنجاح

🎯 مثال على التنفيذ bash $ python3 cve_2024_51793_exploit.py -l targets.txt -t 30

╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  CVE-2024-51793 Exploit Tool                                ║
║  Unauthenticated RCE in Computer Repair Shop WP Plugin      ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

[ INFO ] Loaded 150 unique targets [ INFO ] Starting scan with 30 threads

[ SCANNING ] Checking: http://example.com/ [ VULNERABLE ] Target identified: http://example.com/ [ SUCCESS ] Shell uploaded: http://example.com/wp-content/uploads/2024/05/3287428974_ktn.php

[ SCANNING ] Checking: http://testsite.com/ [ NOT VULNERABLE ] Target: http://testsite.com/

[ COMPLETED ] Scan finished successfully 🛡️ إجراءات دفاعية لأصحاب المواقع إجراءات فورية:

تحديث إضافة Computer Repair Shop إلى الإصدار 3.8116 أو أحدث

إزالة أي ملفات ضارة مرفوعة

فحص الأنظمة بحثًا عن اختراقات موجودة

إجراءات وقائية:

تنفيذ جدران حماية تطبيقات الويب (WAF)

تدقيقات أمنية منتظمة

مراقبة سلامة الملفات

للباحثين الأمنيين استخدم الأداة فقط في بيئات مصرح بها

اتبع ممارسات الإفصاح المسؤول

احصل على الأذونات المناسبة قبل الاختبار

⚠️ اعتبارات قانونية وأخلاقية هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط

الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني

احصل دائمًا على التصريح المناسب قبل اختبار الاختراق

اتبع ممارسات الإفصاح المسؤول عن الثغرات المكتشفة

🔄 الصيانة التحديثات تحقق بانتظام من:

تحديثات وتحسينات السكريبت

تغييرات حالة الثغرة

طرق اكتشاف جديدة

استكشاف الأخطاء وإصلاحها المشكلات الشائعة والحلول:

مهلات الاتصال: قم بزيادة قيم المهلة في تكوين الجلسة

السلبيات الكاذبة: تحقق من أن عناوين URL الهدف قابلة للوصول

تحديد المعدل: قلل عدد الخيوط وأضف تأخيرات

📞 الدعم للمشكلات والتحسينات:

أنشئ مشكلات في مستودع المشروع

جهة الاتصال: TG: @KtN_1990

📚 المراجع CVE-2024-51793 الإدخال الرسمي

دليل إضافات ووردبريس

مراجع الاستشارات الأمنية

إخلاء مسؤولية: يجب استخدام هذه الأداة فقط للبحث الأمني المشروع واختبار الاختراق المصرح به. المؤلفون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة