Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29364 — كود استغلال لـ CVE-2020-29364، وهي ثغرة في Listrak Contakti. | Kitploit
أدوات/GitHubGitHub/aslanemre/cve-2020-29364
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubaslanemre/cve-2020-29364

CVE-2020-29364

كود استغلال لـ CVE-2020-29364، وهي ثغرة في Listrak Contakti.

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-29364

CVE-2020-29364 هو أداة استغلال للثغرة الأمنية CVE-2020-29364 في NetArtMedia، والتي تتيح تنفيذ أوامر عن بُعد (RCE) عبر حقن القوالب في Newsletter Plugin لإصدار ووردبريس 4.7.

وصف الثغرة

تم اكتشاف ثغرة تنفيذ أوامر عن بُعد (RCE) في المكوّن الإضافي Newsletter التابع لـ NetArtMedia لإصدار ووردبريس 4.7. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر تعسفية على الخادم المستهدف عن طريق حقن قوالب ضارة.

المتطلبات

  • ووردبريس 4.7 مع تثبيت المكوّن الإضافي Newsletter من NetArtMedia
  • صلاحيات وصول إلى لوحة تحكم ووردبريس (دور المشترك على الأقل)

الاستخدام

root@kitploit:~
python3 exploit.py -u http://target.com -U username -P password

الخيارات المتاحة

الخيارالوصف
-uعنوان URL الهدف
-Uاسم المستخدم
-Pكلمة المرور

كيف تعمل؟

  1. تسجيل الدخول إلى لوحة تحكم ووردبريس باستخدام بيانات الاعتماد المقدمة.
  2. الوصول إلى صفحة تحرير القوالب في المكوّن الإضافي Newsletter.
  3. حقن حمولة قالب ضارة تحتوي على أمر النظام المطلوب.
  4. تنفيذ الحمولة للحصول على تنفيذ أوامر عن بُعد على الخادم.

الإصلاح

يُنصح بتحديث المكوّن الإضافي Newsletter إلى أحدث إصدار متاح، حيث تم إصدار تصحيح أمني لهذه الثغرة.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق الأخلاقي فقط. لا يُسمح باستخدامها ضد أي نظام دون إذن صريح من مالكه. يتحمل المستخدم المسؤولية الكاملة عن أي استخدام غير قانوني.

تنزيل الأداة