Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lkmn1/cve-2024-7627
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHublkmn1/cve-2024-7627

CVE-2024-7627

إثبات مفهوم لاستغلال CVE-2024-7627، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في إضافة Bit File Manager الخاصة بووردبريس. يقوم بأتمتة استخراج nonce، واستغلال حالة السباق، ويوفر قشرة تفاعلية عكسية.

عرض المستودع
5منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-7627 — استغلال تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في Bit File Manager (ووردبريس)

📌 الوصف

يحتوي هذا المستودع على استغلال (PoC) لإثبات المفهوم لثغرة CVE-2024-7627، وهي ثغرة حرجة من نوع تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (Unauthenticated RCE) في إضافة Bit File Manager لووردبريس (الإصدارات 6.0 – 6.5.5).

عند تمكين ميزة Guest User Read، تكشف الإضافة عن حالة سباق داخل دالة checkSyntax.
تكتب هذه الدالة ملف PHP مؤقتًا داخل /wp-content/uploads/ قبل التحقق، مما يسمح للمهاجمين بطلب الملف وتنفيذ أوامر نظام عشوائية.

  • نوع الثغرة: تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (Unauthenticated RCE)
  • الإصدارات المتأثرة: Bit File Manager 6.0 – 6.5.5
  • الإصدار المُصحَّح: 6.5.6
  • درجة CVSS: 9.8 (حرجة)

⚡ الميزات

  • يستخرج تلقائيًا رمز AJAX nonce صالحًا من الهدف.
  • يحصل على تجزئة ملف عشوائية قابلة للكتابة لغرض الاستغلال.
  • ينفذ حالة السباق باستخدام طلبات متوازية غير متزامنة.
  • يوفر واجهة تفاعلية شبيهة بالصدفة العكسية لتنفيذ الأوامر.

  • 🔧 المتطلبات

    • Python 3.8+
    • التبعيات: requests, aiohttp, asyncio, beautifulsoup4

    ثبّت التبعيات:

    root@kitploit:~
    pip install requests aiohttp beautifulsoup4
    

    مثال على الإخراج

    root@kitploit:~
    [*] Getting a valid AJAX nonce...
    [+] Found the valid AJAX nonce: 65a1d91c63
    [*] Getting a random file hash...
    [+] Starting interactive shell. Type 'exit' to quit.
    
    lab-shell> id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    lab-shell> uname -a
    Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
    
    lab-shell> whoami
    www-data
    
    تنزيل الأداة