Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51791 — استغلال RCE بدون مصادقة وبدون نقر لـ CVE-2024-51791. يستغل ثغرة رفع ملفات عشوائية في إضافة نماذج ووردبريس ضعيفة لرفع حمولة PHP، وتحديد موقع الملف المرفوع، واكتشاف نظام التشغيل الهدف، والحصول على تنفيذ أوامر عن بُعد عبر شل تفاعلي. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51791
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51791

0-click-RCE-Exploit-for-CVE-2024-51791

استغلال RCE بدون مصادقة وبدون نقر لـ CVE-2024-51791. يستغل ثغرة رفع ملفات عشوائية في إضافة نماذج ووردبريس ضعيفة لرفع حمولة PHP، وتحديد موقع الملف المرفوع، واكتشاف نظام التشغيل الهدف، والحصول على تنفيذ أوامر عن بُعد عبر شل تفاعلي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

استغلال CVE-2024-51791 / 0-Click RCE

  • المؤلف: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858910306140893268

CVE-2024-51791 CVE-2024-51791

يحتوي هذا المستودع على استغلال إثبات المفهوم لـ CVE-2024-51791، وهي ثغرة رفع ملفات تعسفي غير موثقة في إضافة نماذج ووردبريس ضعيفة، مما يؤدي إلى تنفيذ الأوامر عن بعد (RCE).

ماذا يفعل السكربت

يقوم السكربت برفع حمولة PHP عبر نقطة نهاية نموذج ضعيفة دون مصادقة. ثم يعدد أدلة الرفع لتحديد موقع الحمولة، ويكتشف نظام التشغيل الهدف، ويوفر قشرة تفاعلية عن بعد لتنفيذ الأوامر.

الاستخدام

root@kitploit:~
python CVE-2024-51791.py --target http://target-wordpress-site/form-1/ --form-id 375

بعد التنفيذ، يقوم السكربت برفع الحمولة، ويكتشف موقع الرفع تلقائيًا، ويكتشف نظام التشغيل، ويدخل إلى قشرة تفاعلية.

ملاحظات

  • لا حاجة للمصادقة (pre-auth / 0-click).
تنزيل الأداة