Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6972-Exploit-Arbitrary-File-Deletion — يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2023-6972. | Kitploit
أدوات/GitHubGitHub/0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0x00phantom-hat/cve-2023-6972-exploit-arbitrary-file-deletion

CVE-2023-6972-Exploit-Arbitrary-File-Deletion

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2023-6972.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6972 إثبات المفهوم (PoC)

الوصف

يحتوي هذا المستودع على إكسبلويت إثبات المفهوم (PoC) لـ CVE-2023-6972.

الثغرة تسمح بحذف ملفات عشوائي غير مصدق عليه (AFD) في إضافة Wordpress Backup Migration <=1.3.9، والتي يمكن ربطها بتنفيذ أكواد عن بعد (RCE) عن طريق حذف ملف wp-config.php. يقوم هذا السكريبت الإكسبلويت بأتمتة عملية فحص الثغرة واستغلالها.

ملاحظة: تحليل تقني شامل، دراسة حالة كاملة، وتحليل السبب الجذري لهذا الإكسبلويت متاحة على الرابط https://medium.com/@phantom_hat/cve-2023-6972-wordpress-backup-migration-1-3-9-arbitrary-file-deletion-case-study-ccea1c5f8c4e

تفاصيل الثغرة

  • معرف CVE: CVE-2023-6972
  • رابط NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-6972

إخلاء مسؤولية

لأغراض التعليم واختبار الأمان المصرح به فقط. يتم توفير هذا السكريبت "كما هو" ولا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن استخدامه. احصل دائمًا على إذن صريح وكتابي من مالك النظام قبل إجراء أي اختبار أمان.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests
  • مكتبة rich (لواجهة سطر الأوامر)

قم بتثبيت التبعيات المطلوبة:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

يوفر سكريبت الإكسبلويت (exploit.py) واجهة سطر أوامر مع وضعين متميزين:

1. وضع الفحص

يتحقق مما إذا كان رابط الهدف عرضة لـ CVE-2023-6972 دون تشغيل الإكسبلويت.

root@kitploit:~
python3 exploit.py check -u <TARGET_URL>

مثال:

root@kitploit:~
python3 exploit.py check -u http://example.com

2. وضع الاستغلال

ينفذ الثغرة ضد رابط الهدف.

root@kitploit:~
python3 exploit.py exploit -u <TARGET_URL> -f <FILE_PATH> -n <FILE_NAME>

الخيارات:

  • -u / --url: رابط الهدف.
  • -f / --file-path: مسار المجلد لحذف الملف.
  • -n / --file-name: الاسم المطلوب للملف الذي تريد حذفه.

مثال:

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt

وضع الإسهاب

يمكنك إضافة العلم -v أو --verbose إلى أي من الأمرين لتفعيل تسجيل مرئي مفصل ومنسق والإخراج.

root@kitploit:~
python3 exploit.py exploit -u http://127.0.0.1 -f /tmp -n delete-me.txt --verbose
تنزيل الأداة