Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25092 — WordPress NextMove Lite plugin <= 2.17.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-25092
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-25092

CVE-2024-25092

WordPress NextMove Lite plugin <= 2.17.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة CVE-2024-25092 - استغلال

نظرة عامة

CVE-2024-25092 هي ثغرة أمنية عالية الخطورة تؤثر على إضافة NextMove Lite لووردبريس (الإصدارات <= 2.17.0). تسمح هذه الثغرة للمستخدمين من مستوى المشترك فما فوق بتثبيت وتفعيل إضافات عشوائية على موقع ووردبريس بسبب عدم وجود فحوصات تفويض كافية.

التفاصيل

  • تاريخ النشر: 2024-06-09
  • آخر تحديث: 2024-06-09
  • الخطورة: عالية (نقاط CVSS: 8.8)
  • CWE: CWE-862 - عدم وجود تفويض
  • الإصدارات المتأثرة: جميع الإصدارات من n/a حتى 2.17.0

متجه CVSS

  • إصدار CVSS: 3.1
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

الوصف

إضافة XLPlugins NextMove Lite لووردبريس تعاني من ثغرة في عدم وجود التفويض، مما يسمح للمستخدمين المصادقين بمستوى صلاحيات المشترك أو أعلى بتنفيذ تثبيت وتفعيل إضافات عشوائية. قد يؤدي ذلك إلى اختراق كامل لموقع ووردبريس.

سكريبت الاستغلال

يقوم سكريبت بايثون المقدم بأتمتة استغلال هذه الثغرة من خلال تسجيل الدخول إلى موقع ووردبريس وتثبيت إضافة محددة.

الاستخدام

root@kitploit:~
usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

سكريبت استغلال ثغرة CVE-2024-25092 بواسطة Nxploit Khaled Alenazi.

الخيارات:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -u URL, --url URL     رابط الهدف
  -un USERNAME, --username USERNAME
                        اسم المستخدم
  -p PASSWORD, --password PASSWORD
                        كلمة المرور
  -pl PLUGIN, --plugin PLUGIN
                        الإضافة المراد تثبيتها (الافتراضي: cart-for-woocommerce)

مثال

root@kitploit:~
python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin

المخرجات

root@kitploit:~
تم تسجيل الدخول بنجاح.
الموقع عرضة للخطر... جاري استغلال الثغرة ورفع الإضافة
تم تثبيت وتفعيل الإضافة 'cart-for-woocommerce' بنجاح.

تفاصيل السكريبت

المتطلبات

  • Python 3.x
  • مكتبة requests

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-25092.git
    cd CVE-2024-25092
    
  2. تثبيت حزم بايثون المطلوبة:

    root@kitploit:~
    pip install requests
    

إخلاء مسؤولية

هذا السكريبت مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وعلى الأنظمة التي لديك إذن صريح لاستخدامها عليها. الاستخدام غير المصرح به لهذا السكريبت غير قانوني وغير أخلاقي.

تنزيل الأداة