Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3673 — استغلال CVE-2024-3673: إدراج الملفات المحلية في إضافة Web Directory المجانية لووردبريس (قبل 1.7.3) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-3673
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-3673

CVE-2024-3673

استغلال CVE-2024-3673: إدراج الملفات المحلية في إضافة Web Directory المجانية لووردبريس (قبل 1.7.3)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3673

استغلال CVE-2024-3673: تضمين الملفات المحلية في إضافة Web Directory Free لووردبريس (قبل الإصدار 1.7.3)

نظرة عامة

CVE-2024-3673 يصف ثغرة أمنية حرجة في إضافة Web Directory Free لووردبريس (الإصدارات الأقدم من 1.7.3). تفشل الإضافة في التحقق من صحة معلمة قبل استخدامها في دالة include()، مما يؤدي إلى تضمين الملفات المحلية (LFI). وهذا يسمح للمهاجمين غير المصادق عليهم بقراءة ملفات حساسة على الخادم.

إصدارات الإضافة المعرضة للخطر

  • الإصدارات المتأثرة: <= 1.7.2
  • الإصدار المُصحَّح: 1.7.3

وصف الاستغلال

يمكن للمهاجم استغلال هذه الثغرة بإرسال طلب POST مُعدَّل إلى نقطة النهاية admin-ajax.php، مستغلاً الإجراء w2dc_controller_request لتضمين ملفات عشوائية من الخادم.

سكربت الاستغلال

يقوم سكربت Python المقدم بأتمتة عملية الاستغلال، وتشمل:

  1. التحقق من إصدار الإضافة عن طريق تحليل ملف readme.txt.
  2. التأكد مما إذا كان الهدف معرضًا للخطر.
  3. استغلال الثغرة لقراءة ملفات حساسة مثل /etc/passwd.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests

تشغيل السكربت

root@kitploit:~
python3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]

مثال:

root@kitploit:~
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd

خيارات السكربت

  • --url، -u: عنوان URL لموقع ووردبريس المستهدف (مطلوب).
  • --file، -f: الملف المراد قراءته على الخادم المستهدف (الافتراضي: /etc/passwd).

مخرجات السكربت

  • إذا كان إصدار الإضافة معرضًا للخطر، سيقوم السكربت بمحاولة استغلال LFI وعرض محتوى الملف.
  • إذا كان إصدار الإضافة آمنًا، فسيتم عرض رسالة تشير إلى أن الموقع ليس معرضًا للخطر.

التخفيف

  • تحديث الإضافة: قم بترقية إضافة Web Directory Free إلى الإصدار 1.7.3 أو أعلى.
  • تعزيز الخادم:
    • تقييد صلاحيات الملفات لمنع الوصول غير المصرح به.
    • استخدام جدار حماية تطبيقات الويب (WAF) لحظر الطلبات الضارة.
  • المراقبة: قم بفحص تثبيت ووردبريس بانتظام بحثًا عن الثغرات الأمنية.

إخلاء مسؤولية قانوني

هذا السكربت مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.

تنزيل الأداة