أداة استغلال CVE-2024-9290 | ثغرة Super Backup & Clone

تستهدف الأداة مواقع ووردبريس التي تستخدم إضافة Super Backup & Clone وتكون عرضة لرفع الملفات التعسفي. تحاول رفع شِل خبيث إلى الدليل /wp-content/uploads/isnapshots/. بمجرد الرفع، تتحقق الأداة من وجود الشِل وتسجل عمليات الرفع الناجحة في ملف shells.txt.
الميزات
- تعدد الخيوط: يعالج ما يصل إلى 10 عناوين URL في وقت واحد لاستغلال أسرع.
- رفع شِل مخصص: يستخدم الشِل الخبيث المستضاف على GitHub كحمولة.
- تسجيل: يسجل عمليات الاستغلال الناجحة في
shells.txt للرجوع إليها بسهولة.
الاستخدام
المتطلبات الأساسية
- يلزم Python 2.7 لتشغيل هذه الأداة.
- تأكد من تثبيت مكتبة
requests:
خطوات الاستخدام
- استنسخ هذا المستودع أو حمّل السكربت.
- أنشئ ملفًا نصيًا يحتوي على قائمة بعناوين URL المستهدفة، عنوان واحد في كل سطر.
- شغّل السكربت:
- أدخل المسار إلى الملف الذي يحتوي عناوين URL عند الطلب.
- ستحاول الأداة استغلال كل هدف وتسجيل أي نجاح في
shells.txt.
نقاط رئيسية
- للاستخدام التعليمي فقط: صُممت هذه الأداة للاختراق الأخلاقي واختبار الاختراق في ظروف مصرح بها.
- لا تسيء الاستخدام: الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عواقب وخيمة.
- قابل للتخصيص: يمكن للمستخدمين تعديل السكربت لحمولات أو متطلبات محددة.
إخلاء مسؤولية:
لقد كتبت إخلاء المسؤولية على غلاف Jenderal92. يمكنك الاطلاع عليه هنا !!!