Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hacker5preme/exploits
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubhacker5preme/exploits

Exploits

The whole collection of Exploits developed by me (Hacker5preme)

عرض المستودع
10729منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Exploits

مجموعة استغلالات تم تطويرها بواسطة Ron Jost

لطلبات تطوير الاستغلالات، يرجى التواصل معي: [email protected]

فهرس المحتويات:

  • إضافة ووردبريس XCloner 4.2.12 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2020-35948
  • إضافة ووردبريس Modern Events Calendar Lite < 5.16.5 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2021-24145
  • إضافة ووردبريس Modern Events Calendar Lite < 5.16.5 - تصدير بيانات الأحداث (بدون مصادقة): CVE-2021-24146
  • إضافة ووردبريس Backup Guard < 1.6.0 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2021-24155
  • إضافة ووردبريس Responsive Menu < 4.0.3 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2021-24160
  • إضافة ووردبريس SP Project & Document Manager 4.21 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2021-24347
  • إضافة ووردبريس BulletProof Security V 5.1 - كشف معلومات حساسة CVE-2021-39327
  • إضافة ووردبريس Secure File Manager V <= 2.9.3 - تنفيذ كود عن بُعد (مُصادَق عليه): SFM-0day
  • إضافة ووردبريس Duplcate Post V <= 1.1.9 - حقن SQL: CVE-2021-43408
  • إضافة ووردبريس Catch Themes Demo Import V 1.6.1 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2021-39352
  • إضافة ووردبريس WP Visitor Statistics V <= 4.7 - حقن SQL (مُصادَق عليه): CVE-2021-24750
  • إضافة ووردبريس RegistrationMagic V <= 5.0.1.5 - حقن SQL (مُصادَق عليه): CVE-2021-24862
  • إضافة ووردبريس Modern Events Calendar V < 6.1.5 - حقن SQL (بدون مصادقة) CVE-2021-24946
  • إضافة ووردبريس Download Monitor WordPress V < 4.4.5 - حقن SQL (مُصادَق عليه) CVE-2021-24786
  • إضافة ووردبريس 404 to 301 <= 2.0.2 - حقن SQL (مُصادَق عليه) CVE-2015-9323
  • إضافة ووردبريس Secure Copy Content Protection and Content Locking < 2.8.2 - حقن SQL (بدون مصادقة) CVE-2021-24931
  • إضافة ووردبريس Perfect Survey < 1.5.2 - حقن SQL (بدون مصادقة) CVE-2021-24762
  • إضافة ووردبريس WP User Frontend < 3.5.26 - حقن SQL (مُصادَق عليه)
  • GetSimple CMS 3.3.4 - كشف المعلومات: CVE-2014-8722
  • OpenEMR 5.0.0 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2017-9380
  • OpenEMR < 5.0.1.4 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2018-15139
  • OpenEMR < 5.0.1.4 - /portal/account/register.php تجاوز المصادقة: CVE-2018-15152
  • OpenEMR < 5.0.2 - اجتياز المسار (مُصادَق عليه): CVE-2019-14530
  • Trixbox 2.8.0.4 - 'lang' تنفيذ كود عن بُعد (بدون مصادقة): CVE-2017-14535
  • Trixbox 2.8.0.4 - 'lang' اجتياز المسار: CVE-2017-14537
  • Monstra CMS <= 3.0.4 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2018-6383
  • Codiad 2.8.4 - تنفيذ كود عن بُعد (مُصادَق عليه): CVE-2018-19423
  • Codiad 2.8.4 - تنفيذ كود عن بُعد (مُصادَق عليه) (2): CVE-2019-19208
  • Pluck CMS 4.7.13 - تنفيذ كود عن بُعد عبر رفع الملفات (مُصادَق عليه): CVE-2020-29607

CVE-2020-35948-Exploit

عنوان الاستغلال: إضافة ووردبريس XCloner < 5.1.13 - تنفيذ كود عن بُعد (مُصادَق عليه)

وصف CVE:

تم اكتشاف مشكلة في إضافة XCloner Backup and Restore قبل الإصدار 4.2.13 لووردبريس. كانت تمنح المهاجمين المُصادَق عليهم القدرة على تعديل ملفات عشوائية، بما في ذلك ملفات PHP. وقيامهم بذلك يسمح للمهاجم بتحقيق تنفيذ كود عن بُعد. على سبيل المثال، يمكن أن يقوم ملف xcloner_restore.php بإجراء write_file_action بالكتابة فوق wp-config.php. بدلاً من ذلك، يمكن للمهاجم إنشاء سلسلة استغلال للحصول على تفريغ لقاعدة البيانات.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-35948

ExploitDB:

  • https://www.exploit-db.com/exploits/50077

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://www.xcloner.com/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/xcloner-backup-and-restore.4.2.12.zip
  • الإصدار: 4.2.1 - 4.2.12
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

image

مثال الاستخدام:

image

CVE-2021-24145-Exploit

عنوان الاستغلال: إضافة ووردبريس Modern Events Calendar Lite < 5.16.5 - تنفيذ كود عن بُعد (مُصادَق عليه)

وصف CVE:

كانت هناك ثغرة رفع ملفات عشوائية في إضافة Modern Events Calendar Lite لووردبريس، الإصدارات قبل 5.16.5، إذ لم تتحقق بشكل صحيح من الملف المستورد، مما سمح لمسؤول الموقع برفع ملفات PHP باستخدام نوع المحتوى 'text/csv' في الطلب.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24145

ExploitDB:

  • https://www.exploit-db.com/exploits/50082

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://webnus.net/modern-events-calendar/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • الإصدار: قبل 6.15.5
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

CVE-2021-24146-Exploit

عنوان الاستغلال: إضافة ووردبريس Modern Events Calendar Lite < 5.16.5 - تصدير بيانات الأحداث (بدون مصادقة)

وصف CVE:

أدى نقص فحوصات التفويض في إضافة Modern Events Calendar Lite لووردبريس، الإصدارات قبل 5.16.5، إلى عدم تقييد الوصول إلى ملفات التصدير بشكل صحيح، مما سمح للمستخدمين غير المُصادَق عليهم بتصدير جميع بيانات الأحداث بصيغة CSV أو XML على سبيل المثال.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24146

ExploitDB:

  • https://www.exploit-db.com/exploits/50084

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://webnus.net/modern-events-calendar/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.5.16.2.zip
  • الإصدار: قبل 6.15.5
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2021-24155-Exploit

إضافة ووردبريس Backup Guard < 1.6.0 - تنفيذ كود عن بُعد (مُصادَق عليه)

وصف CVE:

لم تضمن إضافة ووردبريس Backup and Migrate – Backup Guard قبل الإصدار 1.6.0 أن الملفات المستوردة تكون بصيغة SGBP وبالامتداد الصحيح، مما سمح للمستخدمين ذوي الصلاحيات العالية (admin+) برفع ملفات عشوائية، بما في ذلك ملفات PHP، الأمر الذي يؤدي إلى تنفيذ كود عن بُعد.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24155

ExploitDB:

  • https://www.exploit-db.com/exploits/50093

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://backup-guard.com/products/backup-wordpress
  • رابط البرنامج: https://downloads.wordpress.org/plugin/backup.1.5.8.zip
  • الإصدار: قبل 1.6.0
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

CVE-2021-24160-Exploit

إضافة ووردبريس Responsive Menu < 4.0.3 - تنفيذ كود عن بُعد (مُصادَق عليه)

وصف CVE:

في إضافات Responsive Menu (المجانية والمدفوعة Pro) قبل الإصدار 4.0.4، كان بإمكان المشتركين رفع أرشيفات zip تحتوي على ملفات PHP خبيثة يتم استخراجها إلى دليل /rmp-menu/. ويمكن بعد ذلك الوصول إلى هذه الملفات عبر الواجهة الأمامية للموقع لتحفيز تنفيذ كود عن بُعد، وفي النهاية السماح للمهاجم بتنفيذ أوامر لإصابة موقع ووردبريس بشكل أكبر.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24160

ExploitDB:

  • قيد التقديم

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://responsive.menu/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/responsive-menu.4.0.2.zip
  • الإصدار: 4.0.0 - 4.0.3
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

CVE-2021-24347-Exploit

إضافة ووردبريس SP Project & Document Manager 4.21 - تنفيذ كود عن بُعد (مُصادَق عليه)

وصف CVE:

تسمح إضافة SP Project & Document Manager لووردبريس قبل الإصدار 4.22 للمستخدمين برفع الملفات، ومع ذلك، تحاول الإضافة منع رفع ملفات php والملفات المماثلة الأخرى التي يمكن تنفيذها على الخادم عن طريق فحص امتداد الملف. تم اكتشاف أنه لا يزال من الممكن رفع ملفات php عن طريق تغيير حالة أحرف الامتداد، على سبيل المثال، من "php" إلى "pHP".

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24347

ExploitDB:

  • https://www.exploit-db.com/exploits/50115

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://smartypantsplugins.com/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/sp-client-document-manager.4.21.zip
  • الإصدار: قبل 4.22
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

SFM-0day:

إضافة ووردبريس Secure File Manager V 2.9.3 - تنفيذ كود عن بُعد (مُصادَق عليه)

الوصف:

في إضافة Secure File Manager لووردبريس V 2.9.3 وربما الإصدارات السابقة، كان بإمكان المستخدمين المُصادَق عليهم رفع ملفات php عن طريق تغيير نوع المحتوى وإعادة تسمية امتداد .php إلى .phtml

وصف الاستغلال:

  • التاريخ: 10.07.2021
  • مؤلف الاستغلال: Ron Jost (Hacker5preme)
  • الصفحة الرئيسية للمورد: https://themexa.com/secure-file-manager-pro/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/secure-file-manager.zip
  • الإصدار: جميع الإصدارات
  • تم الاختبار على: Ubuntu 18.04
  • CWE: CWE-434
  • تم اكتشاف الثغرة بواسطة Ron Jost

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

CVE-2021-39327-Exploit

إضافة ووردبريس BulletProof Security V 5.1 - كشف معلومات حساسة

وصف CVE:

إضافة BulletProof Security لووردبريس معرضة لكشف معلومات حساسة بسبب كشف مسار الملف في ملف ~/db_backup_log.txt المتاح للجمهور، والذي يمنح المهاجمين المسار الكامل للموقع، بالإضافة إلى مسار ملفات النسخ الاحتياطي لقاعدة البيانات. يؤثر هذا على الإصدارات حتى 5.1 شاملة.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39327

ExploitDB:

  • https://www.exploit-db.com/exploits/50382

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://forum.ait-pro.com/read-me-first/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/bulletproof-security.5.0.zip
  • الإصدار: حتى 5.1
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

CVE-2021-39352-Exploit

إضافة ووردبريس Catch Themes Demo Import V 1.6.1 - تنفيذ كود عن بُعد (مُصادَق عليه)

وصف CVE:

إضافة Catch Themes Demo Import لووردبريس معرضة لرفع ملفات عشوائية عبر وظيفة الاستيراد الموجودة في ملف ~/inc/CatchThemesDemoImport.php، في الإصدارات حتى 1.7، بسبب عدم كفاية التحقق من نوع الملف. وهذا يتيح لمهاجم بصلاحيات إدارية رفع ملفات خبيثة يمكن استخدامها لتحقيق تنفيذ كود عن بُعد.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-39352

ExploitDB:

  • https://www.exploit-db.com/exploits/50580

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://wordpress.org/plugins/catch-themes-demo-import/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/catch-themes-demo-import.1.6.1.zip
  • الإصدار: حتى 1.7
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

CVE-2021-24786-Exploit

إضافة ووردبريس Download Monitor WordPress V 4.4.4 - حقن SQL (مُصادَق عليه)

وصف CVE:

لا تقوم إضافة Download Monitor لووردبريس قبل الإصدار 4.4.5 بالتحقق بشكل صحيح من معامل GET "orderby" وتنقية الأحرف الخاصة به قبل استخدامه في جملة SQL عند عرض السجلات، مما يؤدي إلى مشكلة حقن SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24786

ExploitDB:

  • https://www.exploit-db.com/exploits/50695

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://www.download-monitor.com/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/download-monitor.4.4.4.zip
  • الإصدار: حتى 4.4.4
  • تم الاختبار على: Ubuntu 20.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2014-8722-Exploit

عنوان الاستغلال: GetSimple CMS 3.3.4 - كشف المعلومات

وصف CVE:

يسمح GetSimple CMS 3.3.4 للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر طلبات مباشرة.

  • https://nvd.nist.gov/vuln/detail/CVE-2014-8722

ExploitDB:

  • https://www.exploit-db.com/exploits/49928

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: http://get-simple.info
  • رابط البرنامج: https://github.com/GetSimpleCMS/GetSimpleCMS/archive/refs/tags/v3.3.4.zip
  • الإصدار: 3.3.4
  • تم الاختبار على: Ubuntu 20.04

الاستخدام:

python3 exploit.py Target_IP Target_Port CMS_path

مثال الاستخدام:

grafik

CVE-2021-43408-Exploit

إضافة ووردبريس Dupliacte Post V 1.1.9 - حقن SQL

وصف CVE:

إضافة "Duplicate Post" لووردبريس حتى الإصدار 1.1.9 شاملة معرضة لحقن SQL. تحدث ثغرات حقن SQL عندما يتم تضمين البيانات المقدمة من العميل داخل استعلام SQL بطريقة غير آمنة. يمكن عادةً استغلال حقن SQL لقراءة بيانات جداول SQL وتعديلها وحذفها. في كثير من الحالات، من الممكن أيضًا استغلال ميزات خادم SQL لتنفيذ أوامر النظام و/أو الوصول إلى نظام الملفات المحلي. يمكن استغلال هذه الثغرة تحديدًا من قبل أي مستخدم مُصادَق عليه حصل على إذن باستخدام إضافة Duplicate Post. افتراضيًا، يقتصر ذلك على المسؤولين، ومع ذلك توفر الإضافة خيار السماح بالوصول إلى أدوار المحرر والمؤلف والمساهم والمشترك.

ExploitDB:

  • قيد التقديم

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://wordpress.org/plugins/copy-delete-posts/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/copy-delete-posts.1.1.9.zip
  • الإصدار: حتى 1.1.9
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2021-24750-Exploit

إضافة ووردبريس WP Visitor Statistics V 4.7 - حقن SQL (مُصادَق عليه)

وصف CVE:

لا تقوم إضافة WP Visitor Statistics (Real Time Traffic) لووردبريس قبل الإصدار 4.8 بتنقية وتأمين معامل refUrl بشكل صحيح في إجراء AJAX الخاص بـ refDetails، المتاح لأي مستخدم مُصادَق عليه، مما قد يسمح للمستخدمين بدور منخفض مثل المشترك بتنفيذ هجمات حقن SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24750

ExploitDB:

  • https://www.exploit-db.com/exploits/50619

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://www.plugins-market.com/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/wp-stats-manager.4.7.zip
  • الإصدار: حتى 4.7
  • تم الاختبار على: Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2021-24862-Exploit

إضافة ووردبريس RegistrationMagic V 5.0.1.5 - حقن SQL (مُصادَق عليه)

وصف CVE:

لا تقوم إضافة RegistrationMagic لووردبريس قبل الإصدار 5.0.1.6 بتأمين إدخال المستخدم في إجراء AJAX الخاص بـ rm_chronos_ajax قبل استخدامه في جملة SQL عند تكرار المهام على دفعات، مما قد يؤدي إلى مشكلة حقن SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24862

ExploitDB:

  • https://www.exploit-db.com/exploits/50686

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://registrationmagic.com/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/custom-registration-form-builder-with-submission-manager.5.0.1.5.zip
  • الإصدار: حتى 5.0.1.5
  • تم الاختبار على: Ubuntu 20.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2021-24946-Exploit

إضافة ووردبريس Modern Events Calendar V 6.1 - حقن SQL (بدون مصادقة)

وصف CVE:

لا تقوم إضافة Modern Events Calendar Lite لووردبريس قبل الإصدار 6.1.5 بتنقية وتأمين معامل الوقت قبل استخدامه في جملة SQL في إجراء AJAX الخاص بـ mec_load_single_page، المتاح للمستخدمين غير المُصادَق عليهم، مما يؤدي إلى مشكلة حقن SQL بدون مصادقة.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24946

ExploitDB:

  • https://www.exploit-db.com/exploits/50687

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://webnus.net/modern-events-calendar/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/modern-events-calendar-lite.6.1.0.zip
  • الإصدار: حتى 6.1
  • تم الاختبار على: Ubuntu 20.04

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

CVE-2015-9323-Exploit

إضافة ووردبريس 404 to 301 <= 2.0.2 - حقن SQL (مُصادَق عليه)

وصف CVE:

إضافة 404-to-301 قبل الإصدار 2.0.3 لووردبريس تحتوي على ثغرة حقن SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2015-9323

ExploitDB:

  • https://www.exploit-db.com/exploits/50698

وصف الاستغلال:

  • الصفحة الرئيسية للمورد: https://de.wordpress.org/plugins/404-to-301/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/404-to-301.2.0.2.zip
  • الإصدار: حتى 2.0.2
  • تم الاختبار على: Ubuntu 20.04# الاستخدام: grafik

مثال الاستخدام:

grafik grafik

CVE-2021-24762-Exploit

إضافة ووردبريس Perfect Survey < 2.8.2 - حقن SQL (بدون مصادقة)

وصف CVE:

إضافة ووردبريس Perfect Survey قبل الإصدار 1.5.2 لا تتحقق من معامل GET المسمى question_id ولا تهرّبه قبل استخدامه في جملة SQL داخل إجراء AJAX الخاص بـ get_question، مما يسمح للمستخدمين غير المصادَق عليهم بتنفيذ حقن SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24762

ExploitDB:

  • https://www.exploit-db.com/exploits/50766

وصف الاستغلال:

  • الصفحة الرئيسية للبائع: https://www.getperfectsurvey.com/
  • رابط البرنامج: https://web.archive.org/web/20210817031040/https://downloads.wordpress.org/plugin/perfect-survey.1.5.1.zip
  • الإصدار: حتى 1.5.1
  • تم الاختبار على Ubuntu 20.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2021-25076-Exploit

إضافة ووردبريس WP User Frontend < 3.5.26 - حقن SQL (يتطلب مصادقة)

وصف CVE:

إضافة ووردبريس WP User Frontend قبل الإصدار 3.5.26 لا تتحقق من معامل status ولا تهرّبه قبل استخدامه في جملة SQL في لوحة تحكم المشتركين (Subscribers dashboard)، مما يؤدي إلى حقن SQL. ونظراً لغياب التنظيف (sanitisation) والتهريب (escaping)، فقد يؤدي ذلك أيضاً إلى هجوم XSS انعكاسي (Reflected Cross-Site Scripting).

  • https://nvd.nist.gov/vuln/detail/CVE-2021-25076

ExploitDB:

  • https://www.exploit-db.com/exploits/50772

وصف الاستغلال:

  • الصفحة الرئيسية للبائع: https://wedevs.com/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
  • الإصدار: حتى 3.5.25
  • تم الاختبار على Ubuntu 20.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2017-9830-Exploit

عنوان الاستغلال: OpenEMR 5.0.0 - تنفيذ أكواد عن بُعد (يتطلب مصادقة)

وصف CVE:

يسمح OpenEMR 5.0.0 والإصدارات السابقة له للمستخدمين ذوي الصلاحيات المنخفضة برفع ملفات من أنواع خطيرة، مما قد يؤدي إلى تنفيذ أكواد عشوائية في سياق التطبيق المصاب.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-9380

ExploitDB:

  • https://www.exploit-db.com/exploits/49983

وصف الاستغلال:

يتيح تطبيق OpenEMR للمستخدمين من جميع الأدوار رفع الملفات. ومع ذلك، لا يقتصر التطبيق على القائمة البيضاء لأنواع معينة فقط من الملفات (مثل PDF وJPG وPNG وDOCX وغيرها). على العكس من ذلك، يمكن رفع أي نوع من الملفات إلى نظام الملفات عبر التطبيق. وبينما يوصي OpenEMR أثناء التثبيت بتقييد الوصول إلى المستودع الذي يستضيف الملفات المرفوعة، إلا أن هذه التوصيات للأسف كثيراً ما يتجاهلها المستخدمون ويمكن أن تؤدي إلى اختراق كامل لخادم الويب وبياناته.

  • الصفحة الرئيسية للبائع: https://www.open-emr.org/
  • رابط البرنامج: https://sourceforge.net/projects/openemr/files/OpenEMR%20Current/5.0.0/openemr-5.0.0.zip/download
  • الإصدار: 5.0.0
  • تم الاختبار على Windows 10

الاستخدام:

python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password

مثال الاستخدام:

grafik

grafik

CVE-2021-24931-Exploit

إضافة ووردبريس Secure Copy Content Protection and Content Locking < 2.8.2 - حقن SQL (بدون مصادقة)

وصف CVE:

إضافة ووردبريس Secure Copy Content Protection and Content Locking قبل الإصدار 2.8.2 لا تهرّب معامل sccp_id الخاص بإجراء ays_sccp_results_export_file AJAX (وهو متاح لكل من المستخدمين غير المصادَق عليهم والمصادَق عليهم) قبل استخدامه في جملة SQL، مما يؤدي إلى حقن SQL.

  • https://nvd.nist.gov/vuln/detail/CVE-2021-24931

ExploitDB:

  • https://www.exploit-db.com/exploits/50733

وصف الاستغلال:

  • الصفحة الرئيسية للبائع: https://ays-pro.com/
  • رابط البرنامج: https://downloads.wordpress.org/plugin/secure-copy-content-protection.2.8.1.zip
  • الإصدار: حتى 2.8.1
  • تم الاختبار على Ubuntu 20.04

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2018-15139-Exploit

عنوان الاستغلال: OpenEMR < 5.0.1.4 - تنفيذ أكواد عن بُعد (يتطلب مصادقة)

وصف CVE:

يسمح رفع الملفات غير المقيد في interface/super/manage_site_files.php في إصدارات OpenEMR قبل 5.0.1.4 لمهاجم مصادَق عليه عن بُعد بتنفيذ أكواد PHP عشوائية عن طريق رفع ملف بامتداد PHP عبر نموذج رفع الصور والوصول إليه في دليل الصور.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15139

ExploitDB:

  • https://www.exploit-db.com/exploits/49998

وصف الاستغلال:

OpenEMR عرضة لثغرة رفع ملفات غير مقيد في super/manage_site_files.php. ويعود السبب إلى فحوصات غير مناسبة (أو معدومة) على الملف الذي يقدمه المسؤول. يمكن لمستخدم مصادَق عليه استغلال هذه الثغرة لتصعيد صلاحياته عن طريق رفع قشرة ويب PHP لتنفيذ أوامر النظام.

  • الصفحة الرئيسية للبائع: https://www.open-emr.org/
  • رابط البرنامج: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • الإصدار: قبل 5.0.1.4
  • تم الاختبار على Ubuntu 18.04

الاستخدام:

grafik

مثال الاستخدام:

grafik grafik

CVE-2018-15152-Exploit

عنوان الاستغلال: OpenEMR < 5.0.1.4 - تجاوز المصادقة في /portal/account/register.php

وصف CVE:

تسمح ثغرة تجاوز المصادقة في portal/account/register.php في إصدارات OpenEMR قبل 5.0.1.4 لمهاجم عن بُعد بالوصول إلى عدة ملفات سرية.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15152

ExploitDB:

  • https://www.exploit-db.com/exploits/50017

وصف الاستغلال:

  • الصفحة الرئيسية للبائع: https://www.open-emr.org/
  • رابط البرنامج: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_3.zip
  • الإصدار: قبل 5.0.1.4
  • تم الاختبار على Ubuntu 18.04

الاستخدام:

grafik

CVE-2019-14530-Exploit

عنوان الاستغلال: OpenEMR < 5.0.2 - اجتياز المسار (يتطلب مصادقة)

وصف CVE:

تم اكتشاف مشكلة في custom/ajax_download.php في OpenEMR قبل الإصدار 5.0.2 عبر معامل fileName. يمكن للمهاجم تنزيل أي ملف (قابل للقراءة من قبل المستخدم www-data) من تخزين الخادم. إذا كان الملف المطلوب قابلاً للكتابة من قبل مستخدم www-data وكان الدليل /var/www/openemr/sites/default/documents/cqm_qrda/ موجوداً، فسيتم حذفه من الخادم.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-14530

ExploitDB:

  • https://www.exploit-db.com/exploits/50037

وصف الاستغلال:

  • الصفحة الرئيسية للبائع: https://www.open-emr.org/
  • رابط البرنامج: https://github.com/openemr/openemr/archive/refs/tags/v5_0_1_7.zip
  • الإصدار: قبل 5.0.2
  • تم الاختبار على Ubuntu 18.04
  • الشكر لـ: https://raw.githubusercontent.com/Wezery/CVE-2019-14530/master/Path%20traversal%20and%20DoS.pdf

الاستخدام:

grafik

مثال الاستخدام:

grafik

CVE-2017-14535-Exploit

عنوان الاستغلال: Trixbox 2.8.0.4 - تنفيذ أكواد عن بُعد عبر 'lang' (بدون مصادقة)

وصف CVE:

يحتوي Trixbox 2.8.0.4 على ثغرة حقن أوامر نظام التشغيل عبر أحرف الصدفة (shell metacharacters) في معامل lang الموجه إلى /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14535

ExploitDB:

  • https://www.exploit-db.com/exploits/49913

وصف الاستغلال:

  • الشكر لـ: https://secur1tyadvisory.wordpress.com/2018/02/11/trixbox-os-command-injection-vulnerability-cve-2017-14535/
  • الشكر لـ: (مؤلف الرابط أعلاه: Sachin Wagh؛ تويتر: @tiger_tigerboy)
  • الصفحة الرئيسية للبائع: https://sourceforge.net/projects/asteriskathome/
  • رابط البرنامج: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • الإصدار: 2.8.0.4
  • تم الاختبار على: Xubuntu 20.04

الاستخدام:

python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

مثال الاستخدام:

grafik

CVE-2017-14537-Exploit

عنوان الاستغلال: Trixbox 2.8.0.4 - اجتياز المسار عبر 'lang'

وصف CVE:

يحتوي Trixbox 2.8.0.4 على ثغرة اجتياز المسار عبر معامل المصفوفة xajaxargs الموجه إلى /maint/index.php?packages أو عبر معامل lang الموجه إلى /maint/modules/home/index.php.

  • https://nvd.nist.gov/vuln/detail/CVE-2017-14537

ExploitDB:

  • https://www.exploit-db.com/exploits/49914

وصف الاستغلال:

  • الشكر لـ: https://secur1tyadvisory.wordpress.com/2018/02/13/trixbox-multiple-path-traversal-vulnerabilities-cve-2017-14537/
  • الشكر لـ: (مؤلف الرابط أعلاه: Sachin Wagh؛ تويتر: @tiger_tigerboy)
  • الصفحة الرئيسية للبائع: https://sourceforge.net/projects/asteriskathome/
  • رابط البرنامج: https://sourceforge.net/projects/asteriskathome/files/trixbox%20CE/trixbox%202.8/trixbox-2.8.0.4.iso/download
  • الإصدار: 2.8.0.4
  • تم الاختبار على: Xubuntu 20.04

الاستخدام:

python3 exploit.py [target_IP] [target_Port]

مثال الاستخدام:

grafik

CVE-2018-6383-Exploit

عنوان الاستغلال: Monstra CMS <= 3.0.4 - تنفيذ أكواد عن بُعد (يتطلب مصادقة)

وصف CVE:

يحتوي Monstra CMS حتى الإصدار 3.0.4 على ثغرة تنفيذ أكواد عن بُعد تتطلب مصادقة، وذلك بسبب ثغرة في رفع الملفات.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6383

ExploitDB:

  • https://www.exploit-db.com/exploits/49949

وصف الاستغلال:

  • الصفحة الرئيسية للبائع: https://monstra.org/
  • رابط البرنامج: https://monstra.org/monstra-3.0.4.zip
  • الإصدار: 3.0.4
  • تم الاختبار على Ubuntu 20.04

الاستخدام:

python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

مثال الاستخدام:

image image

CVE-2018-19423-Exploit

عنوان الاستغلال: Codiad 2.8.4 - تنفيذ أكواد عن بُعد (يتطلب مصادقة)

وصف CVE:

يسمح Codiad 2.8.4 للمسؤولين المصادَق عليهم عن بُعد بتنفيذ أكواد عشوائية عن طريق رفع ملف قابل للتنفيذ.

  • https://nvd.nist.gov/vuln/detail/CVE-2018-19423

ExploitDB:

  • https://www.exploit-db.com/exploits/49907

وصف الاستغلال:

يمكن لمهاجم مصادَق عليه رفع ملف قابل للتنفيذ باستخدام components/filemanager/controller.php على النحو التالي: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname

  • الصفحة الرئيسية للبائع: http://codiad.com/
  • رابط البرنامج: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • الإصدار: 2.8.4
  • تم الاختبار على: Xubuntu 20.04

الاستخدام:

python3 exploit.py [target_IP] [target_port] [username] [password]

مثال الاستخدام:

رفع قشرة الويب:

grafik

استخدام قشرة الويب:

grafik

CVE-2019-19208-Exploit

عنوان الاستغلال: Codiad 2.8.4 - تنفيذ أكواد عن بُعد (يتطلب مصادقة) (2)

وصف CVE:

يسمح Codiad Web IDE حتى الإصدار 2.8.4 بحقن أكواد PHP.

  • https://nvd.nist.gov/vuln/detail/CVE-2019-19208

ExploitDB:

  • https://www.exploit-db.com/exploits/49902

وصف الاستغلال:

يمكن لمهاجم غير مصادَق عليه حقن أكواد PHP قبل الإعداد الأولي
ثم يتم تنفيذ هذه الأكواد، وبالتالي يمكنه تشغيل أوامر نظام عشوائية على الخادم.

  • الشكر لـ: https://herolab.usd.de/security-advisories/usd-2019-0049/ (Tobias Neitzel)
  • الصفحة الرئيسية للبائع: http://codiad.com/
  • رابط البرنامج: https://github.com/Codiad/Codiad/releases/tag/v.2.8.4
  • الإصدار: 2.8.4
  • تم الاختبار على: Xubuntu 20.04 وCent OS 8.3

الاستخدام:

python3 exploit.py [target_IP] [target_port]

مثال الاستخدام:

grafik

CVE-2020-29607-Exploit

عنوان الاستغلال: Pluck CMS 4.7.13 - ثغرة رفع الملفات لتنفيذ أكواد عن بُعد (يتطلب مصادقة)

وصف CVE:

تسمح ثغرة تجاوز قيود رفع الملفات في Pluck CMS قبل الإصدار 4.7.13 لمستخدم بصلاحيات المسؤول بالوصول إلى المضيف من خلال وظيفة "إدارة الملفات" (manage files)، مما قد يؤدي إلى تنفيذ أكواد عن بُعد.

  • https://nvd.nist.gov/vuln/detail/CVE-2020-29607

ExploitDB:

  • https://www.exploit-db.com/exploits/49909

وصف الاستغلال:

يمكن لمهاجم مصادَق عليه رفع ملف .phar باستخدام http://IP/admin.php?action=files للحصول على قشرة ويب.

  • الصفحة الرئيسية للبائع: الصفحة الرئيسية للبائع: https://github.com/pluck-cms/pluck
  • رابط البرنامج: https://github.com/pluck-cms/pluck/releases/tag/4.7.13
  • الإصدار: 4.7.13
  • تم الاختبار على Xubuntu 20.04

الاستخدام:

python3 exploit.py Target_IP Target_Port Username

رفع قشرة الويب:

grafik

استخدام قشرة الويب:

grafik

تنزيل الأداة