Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-11972-PoC — Hunk Companion < 1.9.0 - تثبيت إضافات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-11972-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnxploited/cve-2024-11972-poc

CVE-2024-11972-PoC

Hunk Companion < 1.9.0 - تثبيت إضافات بدون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-11972-PoC

Hunk Companion < 1.9.0 - تثبيت البرنامج المساعد بدون مصادقة

الوصف

إن إضافة Hunk Companion لووردبريس قبل الإصدار 1.9.0 لا تقوم بتفويض بعض نقاط نهاية REST API بشكل صحيح، مما يسمح للطلبات غير المصادق عليها بتثبيت وتفعيل أي إضافة Hunk Companion لووردبريس قبل الإصدار 1.9.0 من مستودع WordPress.org، بما في ذلك إصدارات Hunk Companion لووردبريس قبل الإصدار 1.9.0 المعرضة للخطر التي تم إغلاقها.

الاستخدام:

root@kitploit:~
usage: CVE-2024-11972.py [-h] -u URL [-p PLUGIN]

Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -p PLUGIN, --plugin PLUGIN
                        Plugin slug (default: Yoast SEO)

مثال:

root@kitploit:~
python CVE-2024-11972.py -u "http://example.com" -p "plugin-slug"
تنزيل الأداة