Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0-click-RCE-Exploit-for-CVE-2024-50526 — استغلال RCE غير مُصادَق عليه بدون أي نقرة (0-click) لثغرة CVE-2024-50526. يستغل ثغرة رفع ملفات عشوائي في إضافة نماذج ووردبريس ضعيفة لرفع حمولة PHP، والتحقق من موقعها، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-50526
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-50526

0-click-RCE-Exploit-for-CVE-2024-50526

استغلال RCE غير مُصادَق عليه بدون أي نقرة (0-click) لثغرة CVE-2024-50526. يستغل ثغرة رفع ملفات عشوائي في إضافة نماذج ووردبريس ضعيفة لرفع حمولة PHP، والتحقق من موقعها، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.

عرض المستودع
32منذ 7 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2024-50526 / استغلال RCE بدون نقرات (0-Click)

  • المؤلف: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1859403137435459727

CVE-2024-50526

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2024-50526، وهي ثغرة رفع ملفات تعسفية بدون مصادقة في إضافة Multi Purpose Mail Form الخاصة بنظام WordPress، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).

ماذا يفعل السكربت

يقوم السكربت برفع حمولة PHP عبر نقطة نهاية نموذج قابلة للاستغلال بدون مصادقة. وبعد الرفع، يتحقق من موقع الحمولة، ويحدد نظام التشغيل المستهدف، ويوفّر شلًا تفاعليًا عن بُعد لتنفيذ الأوامر.

الاستخدام

root@kitploit:~
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh

بعد التنفيذ، يرفع السكربت الحمولة، ويتأكد من إمكانية الوصول إليها، ويحدد نظام التشغيل، ثم ينتقل إلى شل تفاعلي.

ملاحظات

  • لا يتطلب أي مصادقة (قبل المصادقة / بدون نقرات).
تنزيل الأداة