Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/m3ssap0/wordpress-jetpack-broken-access-control-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubm3ssap0/wordpress-jetpack-broken-access-control-exploit

wordpress-jetpack-broken-access-control-exploit

استغلال بلغة بايثون لثغرة التحكم بالوصول المعطوب في Jetpack < 13.9.1 (CVE-2024-9926). يسمح للمستخدمين المُصادَق عليهم بقراءة النماذج المُرسلة من الزوار على مواقع ووردبريس. مُصمَّم لتقييمات الأمان.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wordpress-jetpack-broken-access-control-exploit

هذا برنامج بلغة Python3 يستغل ثغرة التحكم في الوصول المعطوب في Jetpack < 13.9.1 (CVE-2024-9926).

إخلاء المسؤولية

هذه الأداة مخصصة لمهندسي الأمن ومتخصصي أمن التطبيقات (appsec) لإجراء التقييمات الأمنية. يُرجى استخدام هذه الأداة بمسؤولية. لا أتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق. لست مسؤولاً عن أي أضرار ناجمة أو أي جرائم تُرتكب باستخدام هذه الأداة.

معلومات الثغرة

  • CVE-ID: CVE-2024-9926
  • الرابط: https://www.cve.org/CVERecord?id=CVE-2024-9926
  • الوصف: يمكن لأي مستخدمين مسجّلين في موقع استخدام هذه الثغرة لقراءة النماذج المقدمة من الزوار على الموقع.
  • رابط المورّد: https://jetpack.com/blog/jetpack-13-9-1-critical-security-update/
  • الإصلاح: https://github.com/Automattic/jetpack-production/commit/18605ae8cdc7438c2088336c51f3db8d6a5b90fd
  • PoC الرسمي: https://wpscan.com/vulnerability/669382af-f836-4896-bdcb-5c6a57c99bd9/

المساعدة

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET -u USERNAME -ap APPLICATION_PASSWORD [-v]

Exploit for Jetpack < 13.9.1 broken access control vulnerability. - v1.0 (2024-11-01)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -u USERNAME, --username USERNAME
                        Username of WordPress
  -ap APPLICATION_PASSWORD, --application-password APPLICATION_PASSWORD
                        Application Password generated for the user (it's NOT the user password)
  -v, --verbose         verbose mode

أمثلة

root@kitploit:~
./exploit.py -t https://localhost:1337 -u attacker -ap "AAAA 1111 bbbb 2222 CCCC 3333"

التطبيق المُعرَّض للثغرة

يمكن إعداد تطبيق مُعرَّض للثغرة باستخدام هذا المستودع.

المؤلفون

  • Antonio Francesco Sardella - التنفيذ - m3ssap0

الترخيص

راجع ملف LICENSE للحصول على التفاصيل.

شكر وتقدير

  • Marc Montpas، الباحث الأمني الذي اكتشف الثغرة.
تنزيل الأداة