Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12849-Poc — استغلال لثغرة CVE-2024-12849، وهي ثغرة قراءة ملفات عشوائية في إضافة Error Log Viewer الخاصة بووردبريس. يقوم بتنزيل ملفات حساسة عبر طلب AJAX غير مصادق عليه. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-12849-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراق
GitHubnxploited/cve-2024-12849-poc

CVE-2024-12849-Poc

استغلال لثغرة CVE-2024-12849، وهي ثغرة قراءة ملفات عشوائية في إضافة Error Log Viewer الخاصة بووردبريس. يقوم بتنزيل ملفات حساسة عبر طلب AJAX غير مصادق عليه.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12849-Poc

📜 الوصف

إن البرنامج المساعد Error Log Viewer By WP Guru في WordPress عرضة لقراءة ملفات تعسفية في جميع الإصدارات حتى 1.0.1.3 شاملةً، وذلك عبر إجراء AJAX wp_ajax_nopriv_elvwp_log_download. وهذا يمكن المهاجمين غير المصادق عليهم من قراءة محتويات ملفات تعسفية على الخادم، والتي قد تحتوي على معلومات حساسة.

⚙️ تثبيت الحزم المطلوبة

root@kitploit:~
pip install requests

⚙ تحقق من الإصدار وتنزيل الملف الافتراضي

مثال على الأمر

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress

🔍 تنزيل ملف مخصص:

لتنزيل ملف معين من الخادم، استخدم الخيار --file (أو -f) لتحديد المسار إلى الملف. يقوم السكربت بإرسال طلب لجلب الملف وحفظ الاستجابة.

مثال على الأمر:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -f /path/file

🔍 تنزيل wp-config.php

لتنزيل ملف wp-config.php الحساس، استخدم الخيار --path (أو -p) لتحديد دليل تثبيت WordPress. يقوم السكربت بإلحاق /wp-config.php بالمسار المحدد ويحاول استرجاع الملف.

مثال على الأمر:

root@kitploit:~
python CVE-2024-12849.py -u http://192.168.100.74/wordpress -p /opt/lampp/htdocs/wordpress

📡 تسجيل النتائج

يتم تسجيل جميع النتائج، بما في ذلك النجاحات والأخطاء، في ملف باسم data.txt. يحتوي هذا الملف على طوابع زمنية لكل إجراء، مما يسهل مراجعة العمليات السابقة.

ملاحظة

هذا السكربت مقدم لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن إساءة استخدام هذا السكربت.

تنزيل الأداة