Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0-click-RCE-Exploit-for-CVE-2024-50498 — استغلال RCE بدون مصادقة وبدون نقرات (0-click) لثغرة CVE-2024-50498. يستغل ثغرة حقن كود في إضافة LUBUS WP Query Console لتنفيذ كود PHP عشوائي، وكتابة قشرة ويب إلى دليل uploads، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-50498
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-50498

0-click-RCE-Exploit-for-CVE-2024-50498

استغلال RCE بدون مصادقة وبدون نقرات (0-click) لثغرة CVE-2024-50498. يستغل ثغرة حقن كود في إضافة LUBUS WP Query Console لتنفيذ كود PHP عشوائي، وكتابة قشرة ويب إلى دليل uploads، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.

عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

CVE-2024-50498 / استغلال 0-Click RCE

  • المؤلف: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858512517774868845

CVE-2024-50498

يحتوي هذا المستودع على استغلال proof-of-concept لـ CVE-2024-50498، وهي ثغرة حقن كود غير مصادق عليها في إضافة LUBUS WP Query Console الخاصة بووردبريس، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).

ماذا يفعل السكربت

يرسل السكربت طلب POST مصممًا بعناية إلى نقطة نهاية REST ضعيفة لحقن وتنفيذ كود PHP عشوائي. كما يكتب قشرة ويب (web shell) في مجلد رفع الملفات في ووردبريس، ويحدد نظام التشغيل المستهدف، ويوفر قشرة تفاعلية عن بُعد.

الاستخدام

root@kitploit:~
python CVE-2024-50498.py --target http://target-wordpress-site

بعد التنفيذ، ينشر السكربت الحمولة (payload)، ويتحقق من إمكانية الوصول إليها، ويحدد نظام التشغيل، ثم يفتح قشرة تفاعلية.

ملاحظات

  • لا يتطلب مصادقة (pre-auth / 0-click).
تنزيل الأداة