Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1698-Exploit — هذا نص استغلال لمعرفة اسم مستخدم مسؤول ووردبريس وتجزئة كلمة المرور عن طريق استغلال CVE-2024-1698. | Kitploit
أدوات/GitHubGitHub/kamranhasan/cve-2024-1698-exploit
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkamranhasan/cve-2024-1698-exploit

CVE-2024-1698-Exploit

هذا نص استغلال لمعرفة اسم مستخدم مسؤول ووردبريس وتجزئة كلمة المرور عن طريق استغلال CVE-2024-1698.

عرض المستودع
8منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نص استغلال CVE-2024-1698 - NotificationX لووردبريس <= 2.8.2 - حقن SQL

هذا نص استغلال لاستخراج اسم المستخدم وهاش كلمة مرور مدير ووردبريس عبر استغلال CVE-2024-1698.

هذا النص البرمجي بلغة بايثون مخصص للأغراض التعليمية فقط. يوضح إثبات المفهوم لاستغلال ثغرة حقن SQL CVE-2024-1698 لاستخراج بيانات اعتماد المدير (اسم المستخدم وهاش كلمة المرور) من واجهة برمجة تطبيقات تحليلات NotificationX لموقع ووردبريس. يرجى استخدام هذا النص بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها. الاستخدام غير المصرح به أو الخبيث محظور تمامًا.

إخلاء مسؤولية

المؤلف والمساهمون في هذا النص ليسوا مسؤولين عن أي استخدام خاطئ أو ضرر أو نشاط غير قانوني ناتج عن استخدام هذه الأداة. الاستخدام على مسؤوليتك الخاصة.

المتطلبات

  • Python 3.x
  • مكتبة requests

طريقة الاستخدام

  1. تأكد من تثبيت Python 3.x على نظامك.

  2. قم بتثبيت التبعيات المطلوبة بتشغيل الأمر:

    pip install requests

  3. عدّل المتغيرات url و delay وغيرها في النص وفقًا لبيئة الاختبار ومتطلباتك.

  4. قم بتشغيل النص:

    python exploit.py

  5. سيحاول النص استخراج اسم المستخدم وهاش كلمة مرور المدير. سيتم عرض النتائج في حال النجاح.

إثبات المفهوم

الاعتبارات القانونية والأخلاقية

  • استخدم هذا النص فقط على الأنظمة التي لديك إذن صريح باختبارها. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني وغير أخلاقي.
  • احترم خصوصية وأمن الآخرين. لا تستخدم هذا النص للوصول إلى معلومات حساسة دون إذن مناسب.
  • افهم وامتثل للقوانين واللوائح التي تنظم اختبار الاختراق والقرصنة الأخلاقية في نطاق سلطتك القضائية.
  • استخدم ممارسات الإفصاح المسؤولة إذا اكتشفت ثغرات أمنية أثناء الاختبار.

شكر وتقدير

هذا النص لأغراض تعليمية وقد أُنشئ لإظهار المخاطر المرتبطة بثغرات حقن SQL. نشجع المستخدمين على تعلم أفضل ممارسات أمن الويب والمساهمة في تحسين الوضع الأمني لتطبيقات الويب.

مدونة مفصلة حول CVE-2024-1698 من White Hack Labs : منشور المدونة

الترخيص

هذا النص مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

يؤكد ملف README هذا على الاستخدام المسؤول والاعتبارات القانونية والأخلاقية، ويشجع المستخدمين على استخدام النص فقط للأغراض التعليمية وبإذن مناسب.

تنزيل الأداة