Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6624 — نص برمجي استغلالي بلغة Python لـ CVE-2024-6624 يستهدف تصعيد الامتيازات دون مصادقة في إضافة JSON API User الخاصة بووردبريس. يقوم بأتمتة تسجيل المستخدمين وإنشاء حسابات المدير. | Kitploit
أدوات/GitHubGitHub/jenderal92/cve-2024-6624
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjenderal92/cve-2024-6624

CVE-2024-6624

نص برمجي استغلالي بلغة Python لـ CVE-2024-6624 يستهدف تصعيد الامتيازات دون مصادقة في إضافة JSON API User الخاصة بووردبريس. يقوم بأتمتة تسجيل المستخدمين وإنشاء حسابات المدير.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6624 | JSON API User <= 3.9.3 - تصعيد الامتيازات بدون مصادقة

CVE-2024-6624 Jenderal92

هذا نص برمجي بلغة Python يستغل الثغرة الأمنية CVE-2024-6624 في إضافة JSON API User <= 3.9.3 الخاصة بـ WordPress. تتيح هذه الأداة للمهاجمين غير الموثقين تسجيل مستخدمين جدد ورفع صلاحياتهم إلى مستوى المسؤول (Administrator) دون إذن.


طريقة الاستخدام

التحضير

  1. تأكد من تثبيت Python 2.7 على نظامك.

  2. قم بتثبيت التبعية requests:

    root@kitploit:~
    pip install requests
    
  3. جهّز ملفًا نصيًا (urls.txt) يحتوي على قائمة بعناوين URL المستهدفة (عنوان واحد في كل سطر).


خطوات الاستخدام

  1. شغّل النص البرمجي:

    root@kitploit:~
    python CVE-2024-6624.py
    
  2. أدخل اسم الملف الذي يحتوي على قائمة عناوين URL عند الطلب:

    root@kitploit:~
    Enter the filename containing the URL list: urls.txt
    
  3. سيقوم النص البرمجي بمعالجة كل عنوان URL في القائمة ومحاولة استغلال الثغرة.

  4. سيتم حفظ نتائج الاستغلال الناجحة في ملف admin.txt بالتنسيق التالي:

    root@kitploit:~
    http://example.com/wp-login.php|ngocoxscrew|ngocoxs_crews+
    

إخلاء المسؤولية

لقد كتبت إخلاء المسؤولية على غلاف Jenderal92. يمكنك الاطلاع عليه هنا !!!

تنزيل الأداة