Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24762 — تعلم GitHub | Kitploit
أدوات/GitHubGitHub/nt1410/cve-2021-24762
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubnt1410/cve-2021-24762

CVE-2021-24762

تعلم GitHub

عرض المستودع
13منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

يوثق هذا المستودع اكتشاف CVE-2021-24762، وهي ثغرة تم تحديدها على موقع WordPress عبر فحص HTTP.

تم اكتشاف الثغرة على نقطة نهاية Ajax الخاصة بـ WordPress:

/wp-admin/admin-ajax.php

تُستخدم نقطة النهاية هذه عادةً بواسطة إضافات وقوالب WordPress لمعالجة الطلبات غير المتزامنة. قد يسمح التحقق غير الصحيح أو التنفيذ غير الآمن لإجراءات AJAX للمهاجمين بإساءة استخدام نقطة النهاية.

نتيجة الفحص

تم الحصول على النتيجة التالية من فحص الثغرات:

[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

المعلومات المستخرجة

تنزيل الأداة
الحقلالقيمة
CVECVE-2021-24762
البروتوكولHTTP
الخطورةCritical
الهدفWordPress
نقطة النهاية/wp-admin/admin-ajax

البيئة المستهدفة

يبدو أن الهدف المكتشف يشغّل:

WordPress 5.1.15

رابط الاختبار:

http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax

الوصف

تعد نقطة نهاية admin-ajax في WordPress مسؤولة عن معالجة طلبات AJAX من كل من المستخدمين الموثقين وغير الموثقين.

إذا قام إضافة أو قالب بتسجيل إجراءات AJAX غير آمنة دون تحقق مناسب، فقد يتفاعل المهاجمون مباشرة مع نقطة النهاية لتفعيل وظائف غير مقصودة.

التأثير

في حال استغلالها بنجاح، قد يتمكن المهاجم من:

  • تنفيذ JavaScript عشوائي في متصفح الضحية
  • سرقة ملفات تعريف الارتباط الخاصة بالجلسة أو بيانات المصادقة الحساسة
  • تنفيذ إجراءات نيابة عن المستخدمين الموثقين
  • تعديل محتوى صفحة الويب أو واجهة المستخدم أو التلاعب بها

عادةً ما يتم تنفيذ هذه الهجمات عن طريق خداع الضحية (غالبًا مسؤول) للنقر على رابط ضار مصمم خصيصًا.

التخفيف

لتخفيف هذه الثغرة:

  1. قم بتحديث إضافة Contact Form by Supsystic إلى الإصدار 1.7.15 أو أحدث
  2. قم بتعقيم والتحقق من جميع مدخلات المستخدم بشكل صحيح
  3. قم بتأمين (Escape) المخرجات قبل عرضها في المتصفح
  4. اتبع أفضل الممارسات الأمنية لـ WordPress لتطوير الإضافات ومعالجة المدخلات

المختبر

دليل إعداد المختبر