Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-34621-EXPLOIT — استغلال PoC لـ CVE-2021-34621 - تصعيد الامتيازات في WordPress | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2021-34621-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubk3ystr0k3r/cve-2021-34621-exploit

CVE-2021-34621-EXPLOIT

استغلال PoC لـ CVE-2021-34621 - تصعيد الامتيازات في WordPress

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-34621 - تصعيد الامتيازات في ووردبريس

تم تحديد ثغرة أمنية حرجة في مكوّن تسجيل المستخدمين في إضافة ProfilePress الخاصة بووردبريس. تسمح هذه الثغرة الأمنية، المسجلة برقم CVE-2021-34621، للمستخدمين غير المصرح لهم بالتسجيل في المواقع بصلاحيات مدير، مما قد يؤدي إلى اختراق كامل لأمن الموقع.

المكوّن المعرّض للخطر

تقع الثغرة في ملف RegistrationAuth.php، وهو جزء من إضافة ProfilePress. هذا المكوّن مسؤول عن معالجة تسجيل المستخدمين.

الإصدارات المتأثرة

تؤثر هذه المشكلة الأمنية على إصدارات إضافة ProfilePress من 3.0.0 إلى 3.1.3. المواقع التي تستخدم أيًا من هذه الإصدارات معرضة لخطر الاستغلال.

التأثير

يتيح استغلال هذه الثغرة للجهات الخبيثة التسجيل في مواقع ووردبريس بصلاحيات مرتفعة، مما يمنحها وصولًا غير مصرح به إلى الوظائف الإدارية والبيانات الحساسة. وقد يؤدي ذلك إلى السيطرة الكاملة على الموقع المخترق، والتلاعب غير المصرح به بالمحتوى، واحتمال حدوث خروقات للبيانات.

التخفيف

يُنصح بشدة مدراء المواقع باتخاذ الإجراءات التالية:

التحديث الفوري: ترقية إضافة ProfilePress إلى إصدار أحدث من 3.1.3، حيث تم إصلاح هذه الثغرة في الإصدارات اللاحقة.
التدقيق الأمني: إجراء تدقيق أمني شامل لتحديد أي علامات وصول غير مصرح به أو أنشطة مشبوهة على الموقع المتأثر.
مراجعة المستخدمين: مراجعة قائمة المستخدمين المسجلين بحثًا عن أي حسابات غير مصرح بها أو مشبوهة وسحب صلاحياتها.
المراقبة: تنفيذ آليات مراقبة مستمرة وكشف التسلل للكشف السريع عن أي إجراءات غير مصرح بها والاستجابة لها.

إخلاء مسؤولية

تم توفير هذا الـ PoC لأغراض تعليمية فقط!

تنزيل الأداة