Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50498 | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-50498
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubnxploited/cve-2024-50498

CVE-2024-50498

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50498

الوصف

ثغرة التحكم غير السليم في توليد الكود ('Code Injection') في WP Query Console من LUBUS تسمح بحقن الكود. تؤثر هذه المشكلة على WP Query Console: من غير محدد حتى 1.0.

إعداد مستمع Netcat:

افتح طرفية على جهازك وشغّل مستمع Netcat لانتظار اتصال الصدفة العكسية

root@kitploit:~
nc -lvnp <PORT>

الاستخدام

root@kitploit:~
usage: CVE-2024-50498.py [-h] -u URL -ip LISTENER_IP -P PORT

wordpress | Improper Control of Generation of Code ('Code Injection') vulnerability in LUBUS WP Query Console allows Code
Injection.This issue affects WP Query Console: from n/a through 1.0. script Exploit by: Nxploit Khaled_alenazi This script
is provided for educational purposes only. The author is not responsible for any damages caused by the misuse of this
script.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL (e.g., http://example.com/wordpress)
  -ip LISTENER_IP, --listener_ip LISTENER_IP
                        Your IP address for listening.
  -P PORT, --port PORT  Your listening port.


بعد تشغيل الأمر، راقب طرفية Netcat لاستقبال اتصال الصدفة العكسية.

المخرجات

سيتحقق السكربت أولاً مما إذا كان الموقع قابلًا للاستغلال من خلال البحث عن إصدار الإضافة. إذا كان الموقع قابلًا للاستغلال، فإنه يرسل حمولة لتشغيل الصدفة العكسية. إذا نجح الاستغلال، تحقق من طرفية Netcat لاستقبال اتصال الصدفة.

تنزيل الأداة