Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924 — POC لـ CVE-2024-10924 مكتوب بلغة Python | Kitploit
أدوات/GitHubGitHub/julesbsz/cve-2024-10924
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubjulesbsz/cve-2024-10924

CVE-2024-10924

POC لـ CVE-2024-10924 مكتوب بلغة Python

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC لـ CVE-2024-10924

يسمح خلل في معالجة الأخطاء في REST API للمكوّن الإضافي Really Simple Plugins الخاص بـ WordPress (الإصدارات من 9.0.0 حتى 9.1.1.1 شاملة) للمهاجم، عند تفعيل المصادقة الثنائية (2FA)، بتجاوز المصادقة والسيطرة على حساب مستخدم أو مسؤول موجود.

بما أنني شخص لطيف، ستجد أيضًا الإصدار 9.1.1.1 من المكوّن. فقط قم بفك الضغط ورفعه في مجلد wp-content/plugins. لا تنسَ تفعيل المكوّن وتشغيل 2FA.

المتطلبات

ثبّت التبعيات المطلوبة باستخدام pip:

root@kitploit:~
pip install -r requirements.txt

قائمة التبعيات

  • argparse: لتحليل وسائط سطر الأوامر
  • validator-collection: للتحقق من صيغة عنوان URL.
  • requests: لإرسال طلبات HTTP POST.
  • random: لتوليد قيمة nonce عشوائية للحمولة

الاستخدام

صيغة الأمر

root@kitploit:~
python exploit.py [-id USER_ID] URL

أمثلة

  1. مع معرف مستخدم محدد:

    root@kitploit:~
    python exploit.py -id 10 http://localhost:8886/
    

    يرسل هذا حمولة الاستغلال مع معرف مستخدم بقيمة 10.

  2. بدون تحديد معرف مستخدم:

    root@kitploit:~
    python exploit.py http://localhost
    

    يتم تعيين معرف المستخدم افتراضيًا إلى 1.

مثال على المخرجات

استغلال ناجح

root@kitploit:~
Exploit successful.

--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------

استغلال فاشل

root@kitploit:~
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.

اعتبارات أمنية

  • استخدم بمسؤولية: هذا السكربت مخصص للأغراض التعليمية واختبار الاختراق فقط.
  • التفويض: تأكد من حصولك على إذن صريح لاختبار النظام المستهدف.
  • HTTPS: عطّل التحقق من SSL (verify=False) فقط إذا كان ذلك ضروريًا للاختبار.

الترخيص

لا أعلم، لكنني لست مسؤولًا عن أي شيء.

تنزيل الأداة