Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0-click-RCE-Exploit-for-CVE-2023-51409 — استغلال RCE بدون مصادقة ومن نوع 0-click لثغرة CVE-2023-51409. يستغل خلل رفع الملفات التعسفي في إضافة AI Engine الخاصة بـ WordPress لرفع ويب شيل PHP وتحقيق تنفيذ أوامر عن بُعد دون مصادقة، بما في ذلك كشف نظام التشغيل وقشرة تفاعلية. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2023-51409
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2023-51409

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

0-click-RCE-Exploit-for-CVE-2023-51409

استغلال RCE بدون مصادقة ومن نوع 0-click لثغرة CVE-2023-51409. يستغل خلل رفع الملفات التعسفي في إضافة AI Engine الخاصة بـ WordPress لرفع ويب شيل PHP وتحقيق تنفيذ أوامر عن بُعد دون مصادقة، بما في ذلك كشف نظام التشغيل وقشرة تفاعلية.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

استغلال CVE-2023-51409 / 0-Click RCE

  • المؤلف: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858586463777989073

CVE-2023-51409

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2023-51409، وهي ثغرة رفع ملفات تعسفية دون مصادقة في إضافة ووردبريس AI Engine: ChatGPT Chatbot، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).

ما الذي يفعله السكربت

يقوم السكربت برفع حمولة PHP عبر نقطة نهاية REST ضعيفة دون مصادقة، وينشرها في دليل uploads الخاص بووردبريس، ويحدد نظام تشغيل الهدف، ويوفّر شل تفاعلية عن بُعد لتنفيذ الأوامر.

الاستخدام

root@kitploit:~
python CVE-2023-51409.py --target http://target-wordpress-site

بمجرد تنفيذه، يقوم السكربت تلقائياً برفع الحمولة، ويتحقق من إمكانية الوصول إليها، ويحدد نظام التشغيل، ويفتح شل تفاعلية.

ملاحظات

  • لا يتطلب مصادقة (ما قبل المصادقة / 0-click).
  • يعمل فقط ضد الإصدارات الضعيفة من الإضافة.
  • مُخصّص لأغراض البحث الأمني والبيئات الخاضعة للتحكم.
تنزيل الأداة