Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-2916 — استغلال إثبات المفهوم لـ CVE-2023-2916 يستهدف كشف المعلومات الحساسة في إضافة InfiniteWP Client لـ WordPress. يستخرج تفاصيل التكوين من مستخدمين بمستوى مشترك مصادق عليهم. | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2023-2916
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubd0rb/cve-2023-2916

CVE-2023-2916

استغلال إثبات المفهوم لـ CVE-2023-2916 يستهدف كشف المعلومات الحساسة في إضافة InfiniteWP Client لـ WordPress. يستخرج تفاصيل التكوين من مستخدمين بمستوى مشترك مصادق عليهم.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-2916

CVE-2023-2916 PoC إضافة InfiniteWP Client لووردبريس، في الإصدارات حتى 1.11.1، تعاني من ثغرة كشف المعلومات الحساسة. تسمح هذه الثغرة للمهاجمين المصادقين بصلاحيات مستوى المشترك أو أعلى باستخراج بيانات حساسة، بما في ذلك تفاصيل التكوين. لا يمكن استغلال هذه الثغرة إلا إذا لم يتم تكوين الإضافة مسبقًا. عند دمجها مع ثغرة أخرى تسمح بتثبيت وتفعيل إضافات عشوائية، قد تؤدي إلى إدارة الموقع عن بُعد وإمكانية رفع الصلاحيات.

تنزيل الأداة