Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27956 — قم بأداء مع Wordpress SQLI 2 RCE ضخم | Kitploit
أدوات/GitHubGitHub/ap0dexme0/cve-2024-27956
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubap0dexme0/cve-2024-27956

CVE-2024-27956

قم بأداء مع Wordpress SQLI 2 RCE ضخم

عرض المستودع
83منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال SQLI-2-RCE في ووردبريس

  • هذا النص البرمجي بلغة بايثون يستغل CVE-2024-27956، وهي ثغرة في ووردبريس تسمح بحقن SQL تؤدي إلى تنفيذ الأوامر عن بعد (RCE).

الميزات

  • استغلال متعدد الخيوط: يستخدم خيوطًا متزامنة لاستغلال عدة نسخ من ووردبريس في وقت واحد.
  • حقن الحمولة الديناميكي: يبني استعلامات SQL ديناميكيًا لحقن رمز ضار في تثبيتات ووردبريس الضعيفة.
  • تسجيل مفصّل ومعالجة الأخطاء: يستخدم colorama وcoloredlogs لتحسين مخرجات وحدة التحكم برسائل ملونة.

المتطلبات

  • Python 3.x
  • حزم بايثون المطلوبة (requests, argparse, colorama, coloredlogs, concurrent.futures)\

الاستخدام

  • python exploit.py -f urls.txt [-t NUM_THREADS]
  • -f, --file: ملف يحتوي على عناوين URL/IP لنسخ ووردبريس، واحدة في كل سطر.
  • -t, --threads: عدد الخيوط المستخدمة للطلبات المتزامنة (الافتراضي: 5).

المؤلف

  • Pari Malam
تنزيل الأداة