Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9290 — تستهدف الأداة مواقع ووردبريس التي تستخدم إضافة Super Backup & Clone وتكون معرّضة لثغرة رفع الملفات التعسفي. | Kitploit
أدوات/GitHubGitHub/jenderal92/cve-2024-9290
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjenderal92/cve-2024-9290

CVE-2024-9290

تستهدف الأداة مواقع ووردبريس التي تستخدم إضافة Super Backup & Clone وتكون معرّضة لثغرة رفع الملفات التعسفي.

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2024-9290 | ثغرة Super Backup & Clone

cve-2024-9290 Jenderal92

تستهدف الأداة مواقع ووردبريس التي تستخدم إضافة Super Backup & Clone وتكون عرضة لرفع الملفات التعسفي. تحاول رفع شِل خبيث إلى الدليل /wp-content/uploads/isnapshots/. بمجرد الرفع، تتحقق الأداة من وجود الشِل وتسجل عمليات الرفع الناجحة في ملف shells.txt.


الميزات

  • تعدد الخيوط: يعالج ما يصل إلى 10 عناوين URL في وقت واحد لاستغلال أسرع.
  • رفع شِل مخصص: يستخدم الشِل الخبيث المستضاف على GitHub كحمولة.
  • تسجيل: يسجل عمليات الاستغلال الناجحة في shells.txt للرجوع إليها بسهولة.

الاستخدام

المتطلبات الأساسية

  1. يلزم Python 2.7 لتشغيل هذه الأداة.
  2. تأكد من تثبيت مكتبة requests:
    root@kitploit:~
    pip install requests
    

خطوات الاستخدام

  1. استنسخ هذا المستودع أو حمّل السكربت.
  2. أنشئ ملفًا نصيًا يحتوي على قائمة بعناوين URL المستهدفة، عنوان واحد في كل سطر.
  3. شغّل السكربت:
    root@kitploit:~
    python CVE-2024-9290.py
    
  4. أدخل المسار إلى الملف الذي يحتوي عناوين URL عند الطلب.
  5. ستحاول الأداة استغلال كل هدف وتسجيل أي نجاح في shells.txt.

نقاط رئيسية

  • للاستخدام التعليمي فقط: صُممت هذه الأداة للاختراق الأخلاقي واختبار الاختراق في ظروف مصرح بها.
  • لا تسيء الاستخدام: الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عواقب وخيمة.
  • قابل للتخصيص: يمكن للمستخدمين تعديل السكربت لحمولات أو متطلبات محددة.

إخلاء مسؤولية:

لقد كتبت إخلاء المسؤولية على غلاف Jenderal92. يمكنك الاطلاع عليه هنا !!!


تنزيل الأداة