Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6634 — CVE-2023-6634 | Kitploit
أدوات/GitHubGitHub/krn966/cve-2023-6634
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkrn966/cve-2023-6634

CVE-2023-6634

CVE-2023-6634

عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6634 سكربت الاستغلال

الوصف

يحتوي هذا المستودع على سكربت بايثون مصمم لاستغلال ثغرة CVE-2023-6634 الموجودة في إضافة LearnPress الخاصة بووردبريس، في الإصدارات حتى 4.2.5.7 شاملة. تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد (RCE) بسبب عدم التحقق السليم من المدخلات في دالة load_content_via_ajax.

إخلاء مسؤولية

تم توفير هذه الأداة لأغراض تعليمية ولاختبار الاختراق المصرح به فقط. استخدام هذه الأداة ضد أنظمة بدون إذن صريح غير قانوني وغير أخلاقي. بتحميلك هذه الأداة أو استخدامها، فإنك توافق على استخدامها بطريقة مسؤولة وأخلاقية.

التثبيت

لا حاجة إلى تثبيت إضافي بخلاف توفر Python 3 ومكتبة requests على نظامك. يمكنك تثبيت مكتبة بايثون المطلوبة باستخدام الأمر التالي:

root@kitploit:~
pip install requests

الاستخدام

يمكن تشغيل السكربت من سطر الأوامر عبر توفير عنوان URL الهدف والأمر الذي ترغب في تنفيذه على موقع ووردبريس المخترق. على سبيل المثال:

root@kitploit:~
python CVE-2023-6634.py http://example.com "whoami"

استبدل http://example.com بعنوان URL لموقع ووردبريس الهدف و"whoami" بالأمر الذي ترغب في تنفيذه.

الميزات

  • إنشاء حمولة ديناميكية لاستغلال CVE-2023-6634.
  • وسائط سطر أوامر لسهولة الاستخدام والتكامل مع سير العمل المؤتمت.
  • إخراج مفصل للاستجابة لتقييم نجاح الاستغلال.

المساهمة

نرحب بالمساهمات لتحسين السكربت أو توسيع وظائفه. يُرجى التأكد من أن أي طلبات سحب أو مشكلات تلتزم بالمبادئ التوجيهية الأخلاقية ولا تروّج للاستخدام غير المصرح به.

الترخيص

رخصة MIT

المراجع

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/learnpress/learnpress-4257-command-injection
  • https://wpscan.com/vulnerability/909580f4-1306-4e61-ac7d-e7a2eb0961f8/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-6634

شكر وتقدير

  • مؤلفو الاستغلال: iamnoooob, rootxharsh, pdresearch
  • باحثو الثغرات ومجتمع الأمن السيبراني لتقديم الرؤى اللازمة لتطوير هذا السكربت.
تنزيل الأداة