Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Job-Manager-Disclosure — CVE-2015-6668، متعلقة بإضافة WP Job Manager لووردبريس (الإصدارات ≤ 0.7.25). | Kitploit
أدوات/GitHubGitHub/notrustedx/job-manager-disclosure
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليمزاحف الويب
GitHubnotrustedx/job-manager-disclosure

Job-Manager-Disclosure

CVE-2015-6668، متعلقة بإضافة WP Job Manager لووردبريس (الإصدارات ≤ 0.7.25).

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CV Filename Disclosure Scanner – CVE-2015-6668

يقوم هذا السكريبت بأتمتة البحث عن ملفات السيرة الذاتية (مثل .jpg, .png, .jpeg) المكشوفة علنًا من خلال الثغرة الأمنية CVE-2015-6668، المتعلقة بإضافة WP Job Manager لووردبريس (الإصدارات ≤ 0.7.25).

🧠 الوصف

تسمح الثغرة بمعرفة الاسم الدقيق لملف رفعه المستخدمون (مثل السير الذاتية) عن طريق الوصول المباشر إلى مسارات تحميل متوقعة على خادم الويب.

يقوم هذا السكريبت بـ:

  • بناء مسارات بناءً على الاسم والسنة والشهر والامتدادات.
  • إجراء طلبات HTTP لكل رابط محتمل.
  • عرض شريط تقدم تفاعلي باستخدام tqdm.
  • تمييز الروابط التي تم العثور عليها باللون الأخضر.
  • حفظ النتائج في found_cv_urls.txt.

🛠️ المتطلبات

قم بتثبيت التبعيات بتشغيل:

root@kitploit:~
pip install -r requirements.txt

📦 requirements.txt

root@kitploit:~
requests
tqdm
colorama

🚀 الاستخدام

root@kitploit:~
python jobmanagerdisclosure.py

مثال على التشغيل:

root@kitploit:~
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019

النتيجة:

root@kitploit:~
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt

📂 الملفات

  • jobmanagerdisclosure.py: السكريبت الرئيسي.
  • requirements.txt: المكتبات المطلوبة.
  • found_cv_urls.txt: ملف يتم إنشاؤه يحتوي على الروابط التي تم العثور عليها.
  • README.md: توثيق المشروع.

🛡️ مرجع CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2015-6668

⚠️ إخلاء مسؤولية

هذا السكريبت يُقدم لأغراض تعليمية فقط. ليس مخصصًا للاستخدام على الأنظمة دون إذن صريح. الاستخدام غير المصرح به لهذا السكريبت قد يكون غير قانوني.

تنزيل الأداة