Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-36708 — إثبات المفهوم لـ CVE-2020-36708 | Kitploit
أدوات/GitHubGitHub/b1g-b33f/cve-2020-36708
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubb1g-b33f/cve-2020-36708

CVE-2020-36708

إثبات المفهوم لـ CVE-2020-36708

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-36708 – إثبات مفهوم حقن الدوال في Epsilon Framework لـ WordPress

نظرة عامة

CVE-2020-36708 هو ثغرة في Epsilon Framework لـ WordPress تسمح للمهاجمين غير المصادَق عليهم باستدعاء دوال فئات PHP عشوائية عبر إجراء AJAX epsilon_framework_ajax_action.

تُصنَّف هذه المشكلة على أنها ثغرة حقن دوال لأن المهاجم يتحكم في كلٍّ من:

  • الفئة التي سيتم استدعاؤها (مثل: Requests)
  • الدالة التي سيتم تنفيذها (مثل: request_multiple)
  • الوسائط التي سيتم تمريرها

وبالتالي، يمكن للمهاجم توجيه الإطار لتنفيذ دوال PHP أو استدعاءات مكتبات لم يُقصَد كشفها.

أبسط طريقة غير مدمرة لإثبات ذلك هي استغلال مكتبة Requests المرفقة لإحداث SSRF (تزوير الطلبات من جانب الخادم). من خلال إجبار الخادم على إرسال طلب ويب إلى نطاق نتحكم به، نؤكد تنفيذ دوال عشوائية دون التأثير على النظام المستهدف.

إذا لم يكن Burp pro متاحًا، استخدم webhook.site بدلاً منه.

إثبات المفهوم هذا مخصص للأغراض التعليمية ولاختبار الاختراق المصرح به فقط. لا تستخدمه ضد أنظمة دون إذن صريح.

تنزيل الأداة