Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/darkcast/cve-2020-10257
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdarkcast/cve-2020-10257

CVE-2020-10257

سكربت استغلال Shell للثغرة CVE-2020-10257، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) بدون مصادقة في إضافة WordPress TRX Addons تقوم بإنشاء مستخدمين بصلاحيات المسؤول عبر نقطة نهاية wp-json API.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/

root@kitploit:~
                                      by darkcast                                                    

CVE-2020-10257: ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها في إضافة TRX Addons لـ WordPress

الإضافة المتأثرة: TRX Addons نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها درجة CVSS: 9.8 (حرجة) الإصدارات المتأثرة: ما قبل الإصدار 2.5.1 التصحيح متاح: نعم (قم بالتحديث إلى الإصدار 2.5.1 أو أحدث)

الوصف: تؤثر CVE-2020-10257 على إضافة TRX Addons لـ WordPress، وهي إضافة شائعة تُستخدم لتعزيز وظائف قوالب WordPress. توجد الثغرة بسبب التحقق غير الصحيح من المدخلات في نقطة نهاية API الخاصة بـ wp-json/trx_addons/V2/get/sc_layout. يسمح هذا الخلل للمستخدمين غير المصادق عليهم بالتلاعب بمعاملات الطلب وحقن بيانات ضارة، مما يؤدي إلى القدرة على إضافة مستخدمين جدد بصلاحيات المسؤول.

يمكن للمهاجم استغلال هذا الخلل عن طريق إرسال طلب مُصمم خصيصًا إلى نقطة نهاية API المصابة، مما قد يؤدي إلى إنشاء مستخدم جديد بحقوق إدارية على موقع WordPress المستهدف. قد يسمح ذلك للمهاجمين بالحصول على السيطرة الكاملة على الموقع.

تعليمات الاستخدام

استنساخ المستودع (أو تنزيل النص البرمجي):

root@kitploit:~
git clone https://github.com/Darkcast/CVE-2020-10257.git
cd CVE-2020-10257
chmod +x exploit.sh

تشغيل النص البرمجي:

يقبل النص البرمجي الوسائط التالية:

-d للنطاق (مثال: https://www.targetsite.com).

-u لاسم المستخدم (اختياري).

-p لكلمة المرور (اختياري).

مثال بقيم مُضمّنة مسبقًا:

root@kitploit:~
./exploit.sh -d https://www.targetsite.com

مثال باسم مستخدم وكلمة مرور مخصصين:

root@kitploit:~
./exploit.sh -d https://www.targetsite.com -u admin -p mypassword

تنزيل الأداة