Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6536 — إثبات مفهوم لاستغلال CVE-2024-6536، وهو ثغرة XSS مخزنة تتطلب مصادقة في إضافة Zephyr Project Manager الخاصة بووردبريس، مما يتيح حقن سكربتات على مستوى المسؤول. | Kitploit
أدوات/GitHubGitHub/apena-ba/cve-2024-6536
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubapena-ba/cve-2024-6536

CVE-2024-6536

إثبات مفهوم لاستغلال CVE-2024-6536، وهو ثغرة XSS مخزنة تتطلب مصادقة في إضافة Zephyr Project Manager الخاصة بووردبريس، مما يتيح حقن سكربتات على مستوى المسؤول.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

هذا السكربت هو PoC لـ CVE-2024-6536، حيث يكون XSS ممكنًا في إضافة Zephyr Project Manager لـ Wordpress. يتطلب المصادقة وصلاحيات كمسؤول مدير المشروع.

الاستخدام

root@kitploit:~
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>

مثال: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress

الروابط

  • https://wpscan.com/vulnerability/ee40c1c6-4186-4b97-866c-fb0e76cedeb8/
  • https://www.cve.org/CVERecord?id=CVE-2024-6536
تنزيل الأداة