Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24186-wpDiscuz-7.0.4-RCE — wpDiscuz 7.0.4 تنفيذ الأوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/hev0x/cve-2020-24186-wpdiscuz-7.0.4-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhev0x/cve-2020-24186-wpdiscuz-7.0.4-rce

CVE-2020-24186-wpDiscuz-7.0.4-RCE

wpDiscuz 7.0.4 تنفيذ الأوامر عن بُعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
192منذ 5 سنواتلم تتم المراجعة بعد

POC CVE-2020-24186-wpDiscuz-7.0.4-RCE

WordPress wpDiscuz 7.0.4 تنفيذ التعليمات البرمجية عن بعد

  • توجد ثغرة تنفيذ تعليمات برمجية عن بعد في إضافة gVectors wpDiscuz الإصدار 7.0 حتى 7.0.4 لووردبريس، والتي تسمح للمستخدمين غير المصادقين برفع أي نوع من الملفات، بما في ذلك ملفات PHP عبر إجراء AJAX المسمى wmuUploadFiles.

استخدام الاستغلال

الأوامر:

  • ويندوز/لينكس: $ sudo python3 wpDiscuz_RemoteCodeExec.py -u <Base_Host> -p <BlogPost_URL>

  • المراجع:

    https://www.exploit-db.com/exploits/49967

    https://packetstormsecurity.com/files/163012/WordPress-wpDiscuz-7.0.4-Remote-Code-Execution.html

    https://nvd.nist.gov/vuln/detail/CVE-2020-24186

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-24186

تنزيل الأداة