ووردبريس إصلاح كمبيوتر <= 3.8115 - رفع ملف تعسفي غير موثوق به
CVE-2024-51793 إضافة CRM ووردبريس – إضافة RepairBuddy لووردبريس معرضة لرفع ملفات تعسفية بسبب نقص التحقق من نوع الملف في جميع الإصدارات حتى 3.8115. وهذا يمكن المهاجمين غير الموثوقين من رفع ملفات تعسفية على خادم الموقع المتأثر مما قد يتيح تنفيذ تعليمات برمجية عن بُعد.
لمزيد من ثغرات ووردبريس والثغرات الحصرية، تواصل معي عبر تيليجرام @KtN1990.
الاستخدام
لتشغيل هذا الاستغلال، تحتاج إلى وجود بايثون 3 وقائمة مواقع
python3 exploit.py -l list.txt -t 100
التواصل
المزيد من الثغرات، تحقق من Megatron!

- Megatron هي أداة اختبار اختراق متقدمة مصممة للمختبرين الجادين وفرق الفريق الأحمر. سواء كنت تقوم بالتدقيق أو المسح أو اختبار البنى التحتية، فإن Megatron تمنحك القوة التي تحتاجها.
- توفر طريقة سهلة وفعالة لتقييم واستغلال الثغرات الأمنية في ووردبريس لأغراض جماعية.
- 190+ استغلال، جميع الأنواع (RCE، LOOTS، AUTHBYPASS...).
- إعدادات قابلة للتخصيص.
- تحديثات مجانية شهرية تتضمن تحسين الكود، إصلاح الأخطاء، إضافة المزيد من الاستغلالات بالإضافة إلى ثغرات اليوم صفر.
- قاعدة كود قوية ونموذج معالجة وترابط مخصص باستخدام ميزة إدارة المهام، مما يضمن نتائج موثوقة؛ لا حاجة للحديث عن السرعة حيث نستخدم في KTN طرقاً غير تقليدية للتوازي.
- قناة تيليجرام
عرض توضيحي

الترخيص
MIT