Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-13513 — Oliver POS – نقطة بيع ووكومرس (POS) <= 2.4.2.3 - كشف المعلومات الحساسية المؤدي إلى تصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/ktn1990/cve-2024-13513
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – نقطة بيع ووكومرس (POS) <= 2.4.2.3 - كشف المعلومات الحساسية المؤدي إلى تصعيد الامتيازات

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Oliver POS – إضافة نقاط البيع (POS) لووكومرس <= 2.4.2.3 - كشف معلومات حساسة يؤدي إلى تصعيد الامتيازات (الاستيلاء على الحساب)

CVE-2024-13513 إضافة Oliver POS – نقاط البيع (POS) لووكومرس في ووردبريس معرضة لثغرة كشف المعلومات الحساسة في جميع الإصدارات حتى 2.4.2.3 وما يتضمنه عبر وظيفة التسجيل (logging). وهذا يتيح للمهاجمين غير المصادَق عليهم استخراج بيانات حساسة تشمل clientToken الخاصة بالإضافة، والتي يمكن استخدامها بدورها لتغيير معلومات حسابات المستخدمين بما في ذلك البريد الإلكتروني ونوع الحساب. وهذا يسمح للمهاجمين لاحقًا بتغيير كلمات مرور الحسابات مما يؤدي إلى الاستيلاء الكامل على الموقع. الإصدار 2.4.2.3 عطّل التسجيل لكنه ترك المواقع التي تحتوي على ملفات سجلات موجودة مسبقًا عرضة للخطر.

للمزيد من ثغرات ووردبريس والثغرات الحصرية تواصل معي على تيليجرام @KtN1990.

الاستخدام

لتشغيل هذا الاستغلال تحتاج إلى تثبيت بايثون 3 وقائمة بالمواقع بالإضافة إلى عنوان بريد إلكتروني ثم نفّذ

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

التواصل

  • @KtN1990

المزيد من الاستغلالات، تحقق من ميغاترون!

Logo

  • ميغاترون أداة متقدمة لاختبار الاختراق صُممت للمختبِرين الجادّين وفرق red team. سواء كنت تدقّق أو تفحص أو تختبر البنى التحتية، فإن ميغاترون يمنحك القوة التي تحتاجها.
  • يوفر طريقة سهلة وفعّالة لتقييم واستغلال الثغرات الأمنية في ووردبريس لأغراض جماعية.
  • أكثر من 190 استغلالًا، بجميع الأنواع (RCE، LOOTS، AUTHBYPASS...).
  • إعدادات قابلة للتخصيص.
  • تحديثات مجانية شهرية تشمل تحسينًا إضافيًا للكود، وإصلاح الأخطاء، وإضافة المزيد من الاستغلالات بالإضافة إلى ثغرات 0day.
  • قاعدة كود قوية ونموذج خيوط معالجة وعمليات مخصص باستخدام ميزة إدارة المهام، النتائج الموثوقة مضمونة؛ ولا حاجة للحديث عن السرعة ففي KTN نستخدم أساليب غير تقليدية للتوازي.
  • قناة التيليجرام

العرض التوضيحي

IMAGE ALT TEXT HERE

الترخيص

MIT

تنزيل الأداة