Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23488-PoC — حقن SQL بدون مصادقة - Paid Memberships Pro < 2.9.8 (WordPress Plugin) | Kitploit
أدوات/GitHubGitHub/long-rookie/cve-2023-23488-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHublong-rookie/cve-2023-23488-poc

CVE-2023-23488-PoC

حقن SQL بدون مصادقة - Paid Memberships Pro < 2.9.8 (WordPress Plugin)

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-23488-PoC

ثغرة حقن SQL بدون مصادقة - Paid Memberships Pro < 2.9.8 (إضافة ووردبريس)

تشغيل هذا البرنامج النصي على موقع ووردبريس مثبت عليه إضافة Paid Membership Pro يخبرك ما إذا كان الهدف عرضة للثغرة. نظرًا لأن تقنية حقن SQL المطلوبة لاستغلال الثغرة هي من النوع الأعمى المستند إلى الزمن (Time-based blind)، فبدلاً من محاولة استغلال الثغرة مباشرة، سيقوم البرنامج بتوليد أمر sqlmap المناسب لتفريغ قاعدة البيانات بأكملها (ربما يستغرق وقتًا طويلاً) أو بيانات محددة مختارة مثل أسماء المستخدمين وكلمات المرور.

مثال الاستخدام:

root@kitploit:~
python3 CVE-2023-23488.py http://127.0.0.1/wordpress

المراجع

  • الشكر لـ Joshua Martinelle، الذي اكتشف الثغرة
  • الصفحة الرئيسية للمطور: https://www.paidmembershipspro.com
  • رابط البرنامج الضعيف: https://downloads.wordpress.org/plugin/paid-memberships-pro.2.9.7.zip
  • الإشعار الأمني: https://github.com/advisories/GHSA-pppw-hpjp-v2p9
تنزيل الأداة