Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-15858 — RCE بدون مصادقة في Woody Ad Snippets / CVE-2019-15858 (PoC) | Kitploit
أدوات/GitHubGitHub/generaleg/cve-2019-15858
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubgeneraleg/cve-2019-15858

CVE-2019-15858

RCE بدون مصادقة في Woody Ad Snippets / CVE-2019-15858 (PoC)

عرض المستودع
327منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-15858

تنفيذ رمز عن بُعد بدون مصادقة في Woody Ad Snippets (PoC)

اكتُشفت الثغرات بواسطة nintechnet، وصدر الاستغلال بواسطة GeneralEG وX-Vector

يمكن أن تؤدي ثغرة استيراد خيارات بدون مصادقة، بالإضافة إلى ثغرة XSS مخزّنة، إلى تنفيذ رمز عن بُعد في إضافة Woody Ad Snippets الخاصة بـ WordPress (أكثر من 90,000 تثبيت نشط). Woody Ad Snippets هي إضافة تتيح للمشرفين إدراج أي كود أو نص أو إعلانات وفق شروط محددة في مدونتهم: JS وCSS وHTML وحتى كود PHP. كانت الإصدارات 2.2.4 وما دونها معرّضة لثغرتين، اللتين عند تفعيلهما عن غير قصد من قِبل المشرف في قسم الواجهة الخلفية لـ WordPress، تسمحان للمهاجم بتنفيذ أي كود PHP بهدف اختراق الموقع وقاعدة بياناته.

الاستخدام:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

فيديو إثبات المفهوم

المراجع:

  • https://blog.nintechnet.com/multiple-vulnerabilities-in-wordpress-woody-ad-snippets-plugin-lead-to-remote-code-execution/
  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
تنزيل الأداة