Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12542-PoC | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-12542-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويبسوء التكوين
GitHubnxploited/cve-2024-12542-poc

CVE-2024-12542-PoC

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12542-PoC

انعدام التفويض يؤدي إلى كشف معلومات حساسة دون مصادقة

وصف الثغرة

إن المكوّن الإضافي linkID الخاص بـ WordPress معرّض للوصول غير المصرح به إلى البيانات بسبب غياب فحص الصلاحيات عند تضمين دالة phpinfo في جميع الإصدارات حتى الإصدار 0.1.2 ضمناً. وهذا يتيح للمهاجمين غير المصادقين قراءة إعدادات التهيئة والمتغيرات المعرفة مسبقًا على خادم الموقع. لا يلزم تفعيل المكوّن الإضافي لاستغلال الثغرة.

شرح السكربت

  1. تعطيل التحقق من SSL: يعطل تحذيرات SSL والتحقق منها.
  2. دالة التسجيل: تطبع الرسائل وتكتبها في output.txt.
  3. فحص الإصدار: يجلب ملف readme.txt ويتحقق من الإصدار. إذا كان الإصدار <= 0.1.2، يسجل الثغرة ويجلب معلومات PHP.
  4. جلب معلومات PHP: يسترجع معلومات PHP ويحفظها في phpinfo.php.
  5. الدالة الرئيسية: تحلل إدخال URL، تفتح output.txt، وتتحقق من الإصدار.

الاستخدام:

root@kitploit:~
usage: CVE-2024-12542.py [-h] -u URL

Check WordPress plugin version and fetch PHP info.

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Base URL of the WordPress site

تنزيل الأداة