Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-0757-Exploit — أداة إثبات المفهوم (PoC) لـ CVE-2024-0757 - إدراج أو تضمين محتوى Articulate في WordPress لتنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/hunthubspace/cve-2024-0757-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubhunthubspace/cve-2024-0757-exploit

CVE-2024-0757-Exploit

أداة إثبات المفهوم (PoC) لـ CVE-2024-0757 - إدراج أو تضمين محتوى Articulate في WordPress لتنفيذ التعليمات البرمجية عن بُعد (RCE)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودعالموقع الإلكتروني
834منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2024-0757 (استغلال)

الوصف

إن إضافة Insert or Embed Articulate Content into WordPress لأنظمة ووردبريس معرضة لعمليات رفع ملفات عشوائية من خلال رفع ملفات غير آمنة في أرشيف مضغوط في جميع الإصدارات حتى 4.3000000023. هذا يسمح للمهاجمين غير الموثقين برفع ملفات مضغوطة تحتوي على ملفات phar على خادم الموقع المتأثر، مما قد يتيح تنفيذ التعليمات البرمجية عن بُعد.

[!IMPORTANT] CVSS: 8.8 (عالي) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
نوع البرنامج: إضافة
المعرف الثابت للبرنامج: insert-or-embed-articulate-content-into-wordpress
الإصدار المتأثر: <= 4.3000000023

الاستغلال

  1. استنساخ أداة الاستغلال
root@kitploit:~
  git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
  1. تثبيت المتطلبات
root@kitploit:~
  pip install -r requirements.txt
  1. تشغيل أداة الاستغلال
root@kitploit:~
  python3 exploit.py
  1. تصفح إلى الرابط المعطى وانقر على Go to shell page
  2. لديك شل :)

فيديو إثبات المفهوم

https://github.com/hunThubSpace/CVE-2024-0757-Exploit/assets/49031710/6855e8c4-a00b-469d-bcec-7b2252352ee4

تنزيل الأداة