Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-7627 — إثبات مفهوم لاستغلال CVE-2024-7627، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في إضافة Bit File Manager الخاصة بووردبريس. يقوم بأتمتة استخراج nonce، واستغلال حالة السباق، ويوفر قشرة تفاعلية عكسية. | Kitploit
أدوات/GitHubGitHub/lkmn1/cve-2024-7627
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHublkmn1/cve-2024-7627

CVE-2024-7627

إثبات مفهوم لاستغلال CVE-2024-7627، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في إضافة Bit File Manager الخاصة بووردبريس. يقوم بأتمتة استخراج nonce، واستغلال حالة السباق، ويوفر قشرة تفاعلية عكسية.

عرض المستودع
9منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-7627 — استغلال تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في Bit File Manager (ووردبريس)

📌 الوصف

يحتوي هذا المستودع على استغلال (PoC) لإثبات المفهوم لثغرة CVE-2024-7627، وهي ثغرة حرجة من نوع تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (Unauthenticated RCE) في إضافة Bit File Manager لووردبريس (الإصدارات 6.0 – 6.5.5).

عند تمكين ميزة Guest User Read، تكشف الإضافة عن حالة سباق داخل دالة checkSyntax.
تكتب هذه الدالة ملف PHP مؤقتًا داخل /wp-content/uploads/ قبل التحقق، مما يسمح للمهاجمين بطلب الملف وتنفيذ أوامر نظام عشوائية.

  • نوع الثغرة: تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (Unauthenticated RCE)
  • الإصدارات المتأثرة: Bit File Manager 6.0 – 6.5.5
  • الإصدار المُصحَّح: 6.5.6
  • درجة CVSS: 9.8 (حرجة)

⚡ الميزات

  • يستخرج تلقائيًا رمز AJAX nonce صالحًا من الهدف.
  • يحصل على تجزئة ملف عشوائية قابلة للكتابة لغرض الاستغلال.
  • ينفذ حالة السباق باستخدام طلبات متوازية غير متزامنة.
  • يوفر واجهة تفاعلية شبيهة بالصدفة العكسية لتنفيذ الأوامر.

🔧 المتطلبات

  • Python 3.8+
  • التبعيات: requests, aiohttp, asyncio, beautifulsoup4

ثبّت التبعيات:

pip install requests aiohttp beautifulsoup4

مثال على الإخراج

[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.

lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux

lab-shell> whoami
www-data
تنزيل الأداة