Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WooRefer — أداة تلقائية جماعية لفحص واستغلال الثغرة الأمنية CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - رفع ملفات تعسّفي دون مصادقة | Kitploit
أدوات/GitHubGitHub/im-hanzou/woorefer
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubim-hanzou/woorefer

WooRefer

أداة تلقائية جماعية لفحص واستغلال الثغرة الأمنية CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - رفع ملفات تعسّفي دون مصادقة

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WooRefer | CVE-2022-4047 - Return Refund and Exchange For WooCommerce

أداة آلية جماعية لفحص واستغلال الثغرة الأمنية في CVE-2022-4047 - Return Refund and Exchange For WooCommerce < 4.0.9 - رفع ملفات عشوائي بدون مصادقة (رفع ملفات PHP جماعي)


  • تستخدم GNU Parallel. يجب أن يكون لديك parallel لتشغيل هذه الأداة.
  • إذا واجهت خطأ مثل "$'\r': command not found" فقط نفّذ "dos2unix woorefer.sh"

تثبيت Parallel

  • لينكس : apt-get install parallel -y
  • ويندوز : يمكنك تثبيت WSL (نظام لينكس الفرعي لويندوز) ثم التثبيت كما في لينكس
    إذا كنت تريد استخدام ويندوز (بدون wsl)، قم بتثبيت GitBash ثم نفّذ هذا الأمر لتثبيت parallel:
    [#] curl pi.dk/3/ > install.sh
    [#] sha1sum install.sh | grep 12345678
    [#] md5sum install.sh
    [#] sha512sum install.sh
    [#] bash install.sh

طريقة الاستخدام

  • تأكد من تثبيت Parallel أولاً! ثم نفّذ:
  • [#] git clone https://github.com/im-hanzou/WooRefer.git
  • [#] cd WooRefer
  • [#] لنظام لينكس أو WSL: bash woorefer.sh list.txt thread
  • [#] لـ Gitbash: TMPDIR=/tmp bash woorefer.sh list.txt thread

المرجع

  • https://nvd.nist.gov/vuln/detail/CVE-2022-4047
  • https://wpscan.com/vulnerability/8965a87c-5fe5-4b39-88f3-e00966ca1d94
  • https://github.com/advisories/GHSA-3j85-6864-55p3

إخلاء مسؤولية:

  • هذه الأداة لأغراض تعليمية فقط. استخدمها بمسؤولية وبتصريح مناسب. المؤلف غير مسؤول عن أي إساءة استخدام.
تنزيل الأداة