Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4439 — يستغل كود الاستغلال المقدم ثغرة تخزين البرمجة النصية عبر المواقع (XSS) (CVE-2024-4439) في نواة ووردبريس في الإصدارات حتى 6.5.1. | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2024-4439
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubd0rb/cve-2024-4439

CVE-2024-4439

يستغل كود الاستغلال المقدم ثغرة تخزين البرمجة النصية عبر المواقع (XSS) (CVE-2024-4439) في نواة ووردبريس في الإصدارات حتى 6.5.1.

عرض المستودع
122منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بإعادة جميع المواطنين الذين احتجزتهم الجماعة الإرهابية حماس كرهائن، سالمين إلى ديارهم. لن نرتاح حتى يُفرج عن كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/

استغلال CVE-2024-4439: ثغرة البرمجة النصية عبر المواقع المخزّنة دون مصادقة في نواة ووردبريس

🔐 معرّف CVE: CVE-2024-4439

📝 الوصف: تم تحديد ثغرة أمنية كبيرة في نواة ووردبريس حتى الإصدار 6.5.1، يُتتبَّع أثرها تحت اسم CVE-2024-4439. تمثل هذه الثغرة خللًا في البرمجة النصية عبر المواقع المخزّنة (XSS)، مما يسمح للمهاجمين بحقن نصوص برمجية ضارة من خلال كتلة الصورة الرمزية (Avatar block). ينشأ الخلل بسبب عدم كفاية تهريب المخرجات (output escaping) لأسماء العرض الخاصة بالمستخدمين، مما يتيح للمهاجمين المصادق عليهم وغير المصادق عليهم تنفيذ أوامر PHP عشوائية.

🛠️ كود الاستغلال: يُظهر كود الاستغلال المقدَّم طريقة استغلال CVE-2024-4439. من خلال حقن حمولة مُصمَّمة بعناية في كتلة الصورة الرمزية (Avatar block)، يمكن للمهاجم تنفيذ أوامر PHP عشوائية على الخادم الهدف. يعرض هذا الاستغلال تحديدًا حقن حمولة شل عكسية (reverse shell)، مما يتيح وصولًا غير مصرَّح به إلى الخادم.

🔍 الاعتمادات: تم اقتباس هذه المعلومات من SecurityOnline.info بقلم Do Son.

تنزيل الأداة