Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-8425 — إضافة WooCommerce Ultimate Gift Card الخاصة بـ WordPress معرّضة لعمليات رفع ملفات تعسفية (arbitrary file uploads). | Kitploit
أدوات/GitHubGitHub/ktn1990/cve-2024-8425
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubktn1990/cve-2024-8425

CVE-2024-8425

إضافة WooCommerce Ultimate Gift Card الخاصة بـ WordPress معرّضة لعمليات رفع ملفات تعسفية (arbitrary file uploads).

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - رفع ملفات تعسفي بدون مصادقة

CVE-2024-8425 إن إضافة WooCommerce Ultimate Gift Card لووردبريس عرضة لرفع ملفات تعسفي بسبب عدم كفاية التحقق من نوع الملف في الدالتين 'mwb_wgm_preview_mail' و 'mwb_wgm_woocommerce_add_cart_item_data' في جميع الإصدارات حتى 2.6.0 وما يشملها. وهذا يتيح للمهاجمين غير المصادق عليهم رفع ملفات تعسفية على خادم الموقع المتأثر، مما قد يتيح تنفيذ الأكواد عن بُعد.

لمزيد من ثغرات ووردبريس والثغرات الحصرية تواصل معي على تيليجرام @KtN1990.

الاستخدام

لتشغيل هذا الاستغلال، تحتاج إلى Python 3 وقائمة بالمواقع ثم نفّذ:

root@kitploit:~
  python3 exploit.py -l list.txt -t 100

التواصل

  • @KtN1990

المزيد من الثغرات، جرّب ميغاترون!

Logo

  • ميغاترون أداة متقدمة لاختبار الاختراق مصممة للمختبِرين الجادين وفرق red team. سواء كنت تدقق أو تفحص أو تختبر البنى التحتية، تمنحك ميغاترون القوة التي تحتاجها.
  • توفر طريقة سهلة وفعالة لتقييم واستغلال الثغرات الأمنية في ووردبريس لأغراض واسعة النطاق.
  • أكثر من 185 استغلالًا، بجميع الأنواع (RCE، LOOTS، AUTHBYPASS...).
  • إعدادات قابلة للتخصيص.
  • تحديثات مجانية شهرية تتضمن مزيدًا من تحسين الكود، وإصلاح الأخطاء، وإضافة المزيد من الاستغلالات بالإضافة إلى 0days.
  • قاعدة كود قوية ونموذج مخصص للخيوط والعمليات باستخدام ميزة إدارة المهام؛ النتائج الموثوقة مضمونة، ولا حاجة للحديث عن السرعة لأننا في KTN نستخدم أساليب غير تقليدية للتزامن.
  • قناة تيليجرام

العرض التجريبي

نص بديل للصورة هنا

الترخيص

MIT

تنزيل الأداة