ووردبريس WBW Product Table Pro <= 1.9.4 - تنفيذ SQL تعسفي بدون مصادقة وصولًا إلى تنفيذ أكواد عن بُعد
CVE-2024-43918 إن إضافة WBW Product Table Pro لووردبريس معرّضة لتنفيذ SQL تعسفي غير مصرح به بسبب عدم وجود فحص صلاحيات على إحدى الدوال في جميع الإصدارات حتى 1.9.4 وما يشملها. وهذا يتيح للمهاجمين غير المصادَق عليهم تنفيذ استعلامات SQL تعسفية يمكن استخدامها لسرقة بيانات حساسة أو الحصول على وصول موسّع إلى موقع ضعيف.
لمزيد من استغلالات ووردبريس والاستغلالات الحصرية تواصل معي على تيليغرام @KtN1990.
الاستخدام
لتشغيل هذا الاستغلال تحتاج إلى Python 3 وقائمة بالمواقع ثم نفّذ
python3 exploit.py -l list.txt -t 100
التواصل
المزيد من الاستغلالات، تحقق من Megatron!

- يوفر طريقة سهلة وفعّالة لتقييم واستغلال الثغرات الأمنية في ووردبريس لأغراض جماعية.
- +150 استغلالًا، بجميع الأنواع (RCE، LOOTS، AUTHBYPASS...).
- إعدادات قابلة للتخصيص.
- تحديثات مجانية شهرية تشمل مزيدًا من تحسين الكود، وإصلاح الأخطاء، وإضافة المزيد من الاستغلالات بالإضافة إلى ثغرات 0day.
- قاعدة كود قوية ونموذج خيوط (threading) ومعالجة (process) مخصص باستخدام ميزة إدارة المهام، مما يضمن الحصول على نتائج موثوقة؛ ولا حاجة للحديث عن السرعة ففي KTN نستخدم أساليب غير تقليدية للتوازي (concurrency).
- قناة تيليغرام
العرض التوضيحي

الترخيص
MIT