Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27956 — CVE-2024-27956 - أداة استغلال SQL Injection لـ WP Automatic | Kitploit
أدوات/GitHubGitHub/devsec23/cve-2024-27956
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdevsec23/cve-2024-27956

CVE-2024-27956

CVE-2024-27956 - أداة استغلال SQL Injection لـ WP Automatic

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال ثغرة حقن SQL في إضافة WP Automatic (CVE-2024-27956)

Python Version License Vulnerability

أداة استغلال إثبات المفهوم للثغرة الأمنية لحقن SQL في إضافة WP Automatic (CVE-2024-27956) التي تؤثر على مواقع WordPress.

📌 الوصف

يستهدف هذا الاستغلال ثغرة حقن SQL حرجة غير موثقة في إضافة WP Automatic (الإصدارات < 3.9.2.0) لنظام WordPress. تسمح الثغرة للمهاجمين بإنشاء مستخدمين إداريين والحصول على سيطرة كاملة على المواقع الضعيفة.

🚀 الميزات

  • التحقق الآلي من الثغرات
  • إنشاء مستخدم إداري مع بيانات اعتماد قابلة للتخصيص
  • توليد كلمة مرور قوية تلقائية
  • واجهة سطر أوامر نظيفة

🛠️ التثبيت

root@kitploit:~
git clone https://github.com/devsec23/CVE-2024-27956.git
cd CVE-2024-27956
pip install -r requirements.txt

💻 الاستخدام

الاستغلال الأساسي:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com

اسم مستخدم وكلمة مرور مخصصة:

root@kitploit:~
python3 exploit.py http://vulnerable-site.com -u admin -p P@ssw0rd123

استخدام وكيل (Proxy):

root@kitploit:~
python3 exploit.py http://vulnerable-site.com --proxy http://127.0.0.1:8080

📋 الخيارات

root@kitploit:~
positional arguments:
  url                   رابط WordPress الهدف

optional arguments:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -u USERNAME, --username USERNAME
                        اسم المستخدم للحساب الإداري الجديد
  -p PASSWORD, --password PASSWORD
                        كلمة المرور للحساب الإداري الجديد

⚠️ إخلاء مسؤولية قانوني

هذه الأداة مقدمة لأغراض تعليمية واختبار الاختراق المصرح به فقط. المطور غير مسؤول عن أي إساءة استخدام لهذا البرنامج. احصل دائمًا على التصريح المناسب قبل اختبار أي أنظمة.

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

🔗 المراجع

  • تفاصيل CVE-2024-27956
  • إضافة WP Automatic
  • استشارة أمان WordPress
تنزيل الأداة