Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-8682 — إثبات مفهوم (PoC) لاستغلال CVE-2024-8682، مما يتيح تسجيل مستخدمين غير مصادق عليهم في قوالب JNews الخاصة بووردبريس عبر طلبات AJAX مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/4minx/cve-2024-8682
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHub4minx/cve-2024-8682

CVE-2024-8682

إثبات مفهوم (PoC) لاستغلال CVE-2024-8682، مما يتيح تسجيل مستخدمين غير مصادق عليهم في قوالب JNews الخاصة بووردبريس عبر طلبات AJAX مصممة خصيصًا.

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-8682 - JNews إثبات مفهوم تسجيل غير مصادق عليه

JNews (<= 11.6.6) يحتوي على ثغرة أمنية تسمح بتسجيل المستخدمين دون مصادقة عبر نقطة النهاية ?ajax-request=jnews، حتى عندما يكون التسجيل في ووردبريس معطلاً.

يعمل ذلك عن طريق الحصول أولاً على jnews_nonce صالح عبر إجراء jnews_refresh_nonce، ثم استخدامه لتسجيل مستخدم جديد عبر register_handler.

الاستخدام

root@kitploit:~
python3 cve-2024-8682.py -u https://target.com -n newuser -e [email protected]

الوسائط

  • -u: عنوان URL المستهدف لووردبريس
  • -n: اسم المستخدم
  • -e: البريد الإلكتروني
  • المراجع

    • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-themes/jnews/jnews-wordpress-newspaper-magazine-blog-amp-theme-1166-unauthorized-user-registration
    • https://nvd.nist.gov/vuln/detail/CVE-2024-8682
    تنزيل الأداة