Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0441 — منسوخ من tegal1337/CVE-2022-0441 | Kitploit
أدوات/GitHubGitHub/dappanism/cve-2022-0441
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdappanism/cve-2022-0441

CVE-2022-0441

منسوخ من tegal1337/CVE-2022-0441

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

image

تم العثور على ثغرة أمنية مصنفة كحرجة في إضافة MasterStudy LMS حتى الإصدار 2.7.5 على ووردبريس (إضافة ووردبريس). تؤثر هذه الثغرة على جزء غير معروف من مكوّن New Account Handler. يؤدي التلاعب بإدخال غير معروف إلى ثغرة في إدارة الصلاحيات. تعريف CWE لهذه الثغرة هو CWE-269. لا يقوم البرنامج بتعيين أو تعديل أو تتبع أو فحص الصلاحيات بشكل صحيح للفاعل، مما ينشئ نطاق تحكم غير مقصود لذلك الفاعل. من المعروف أن تأثيرها يمس السرية والنزاهة والتوفر.

تم الإفصاح عن هذه الثغرة في 03/07/2022 برقم 2667195. النشرة الاستشارية متاحة على wpscan.com. تمت تسمية هذه الثغرة باسم CVE-2022-0441 منذ 02/01/2022. التفاصيل التقنية غير معروفة ولا يتوفر استغلال لها. تم تعيين هذه الثغرة إلى T1068 من قبل مشروع MITRE ATT&CK.

الترقية إلى الإصدار 2.7.6 تقضي على هذه الثغرة. تطبيق تصحيح يمكنه حل هذه المشكلة. الإصلاح جاهز للتحميل من plugins.trac.wordpress.org. يُقترح أن أفضل تخفيف ممكن هو الترقية إلى أحدث إصدار.

الاستخدام

root@kitploit:~
git clona https://github.com/tegal1337/CVE-2022-0441
cd CVE-2022-0441
npm install
node index.js https://targeturl.com

المراجع

https://vuldb.com/?id.194302

https://nvd.nist.gov/vuln/detail/cve-2022-0441

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0441

تنزيل الأداة