Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0-click-RCE-Exploit-for-CVE-2024-51793 — استغلال RCE بدون مصادقة وبدون نقرات لثغرة CVE-2024-51793. يستغل ثغرة رفع ملفات عشوائية عبر admin-ajax.php لرفع حمولة PHP وتحقيق تنفيذ أوامر عن بُعد على تثبيتات WordPress المعرّضة للخطر، بما في ذلك اكتشاف نظام التشغيل وقشرة أوامر تفاعلية. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-51793
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-51793

0-click-RCE-Exploit-for-CVE-2024-51793

استغلال RCE بدون مصادقة وبدون نقرات لثغرة CVE-2024-51793. يستغل ثغرة رفع ملفات عشوائية عبر admin-ajax.php لرفع حمولة PHP وتحقيق تنفيذ أوامر عن بُعد على تثبيتات WordPress المعرّضة للخطر، بما في ذلك اكتشاف نظام التشغيل وقشرة أوامر تفاعلية.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-51793 / استغلال RCE 0-Click

  • المؤلف: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1858668072279626138

CVE-2024-51793

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2024-51793، وهي ثغرة رفع ملفات عشوائية بدون مصادقة في إضافة ووردبريس ضعيفة، تؤدي إلى تنفيذ أوامر عن بُعد (RCE).

ماذا يفعل السكربت

يستغل السكربت إجراءً ضعيفًا في admin-ajax.php لرفع حمولة PHP بدون مصادقة. وبمجرد رفعها، يكتشف نظام التشغيل الهدف ويوفر شلًا تفاعليًا عن بُعد لتنفيذ الأوامر.

الاستخدام

root@kitploit:~
python CVE-2024-51793.py --target http://target-wordpress-site

بعد التنفيذ، يرفع السكربت الحمولة، ويستخرج رابط الملف المرفوع من استجابة الخادم، ويكتشف نظام التشغيل، ثم يفتح شلًا تفاعليًا.

ملاحظات

  • لا يتطلب مصادقة (pre-auth / 0-click).
  • يعمل فقط ضد التثبيتات المعرضة للثغرة.
تنزيل الأداة