Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Typecho-Multiple-Vulnerabilities — استغلالات لـ Typecho CVE-2024-35538, CVE-2024-35539 و CVE-2024-35540 | Kitploit
أدوات/GitHubGitHub/cyberaz0r/typecho-multiple-vulnerabilities
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubcyberaz0r/typecho-multiple-vulnerabilities

Typecho-Multiple-Vulnerabilities

استغلالات لـ Typecho CVE-2024-35538, CVE-2024-35539 و CVE-2024-35540

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Typecho ثغرات متعددة

يحتوي هذا المستودع على استغلالات الثغرات التالية:

  • CVE-2024-35538: في Typecho الإصدار 1.3.0 توجد ثغرة تزوير عنوان IP العميل، والتي تسمح للجهات الخبيثة بتزوير عناوين IP الخاصة بهم عن طريق تحديد عنوان IP عشوائي كقيمة لرؤوس "X-Forwarded-For" أو "Client-Ip" أثناء تنفيذ طلبات HTTP.
  • CVE-2024-35539: في Typecho الإصدار 1.3.0 توجد ثغرة حالة سباق (Race Condition) في وظيفة التعليق على المشاركات، والتي تسمح للمهاجم بنشر عدة تعليقات قبل أن يتحقق الحماية من البريد المزعج مما إذا كانت التعليقات تُنشر بشكل متكرر.
  • CVE-2024-35540: في Typecho الإصدار 1.3.0 توجد ثغرة برمجة نصية عبر المواقع المخزنة (Stored XSS) في وظيفة كتابة المشاركات، والتي تسمح للمهاجم الذي لديه صلاحيات كتابة المشاركات بحقن كود JavaScript عشوائي داخل معاينة المشاركة.
تنزيل الأداة