Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51788 — CVE-2024-51788 - إضافة The Novel Design Store Directory لووردبريس <= 4.3.0 - ثغرة رفع ملفات تعسفي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-51788
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-51788

CVE-2024-51788

CVE-2024-51788 - إضافة The Novel Design Store Directory لووردبريس <= 4.3.0 - ثغرة رفع ملفات تعسفي بدون مصادقة

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💀 CVE-2024-51788 - إضافة ووردبريس The Novel Design Store Directory <= 4.3.0 - رفع ملفات تعسفي بدون مصادقة

🚨 نظرة عامة

CVE-2024-51788 هو ثغرة حرجة تم الكشف عنها حديثًا وتؤثر على إضافة ووردبريس The Novel Design Store Directory (<= v4.3.0). تسمح هذه الثغرة للمهاجمين بدون مصادقة برفع ملفات تعسفية، بما في ذلك قذائف ويب خبيثة، مما يؤدي إلى تنفيذ كود عن بُعد (RCE) على الخادم المتأثر.

🔴 الخطورة: 10.0 / 10 (حرجة)
📅 تاريخ النشر: 11 نوفمبر 2024
📅 آخر تحديث: 12 نوفمبر 2024
🔗 معرّف CWE: CWE-434 - رفع ملفات غير مقيد


🛑 التأثير

✅ اختراق كامل للخادم - يمكن للمهاجمين السيطرة الكاملة على الموقع وتنفيذ أوامر تعسفية.
✅ خرق البيانات - الوصول إلى المعلومات الحساسة وتعديلها.
✅ تشويه الموقع وحقن البرمجيات الخبيثة - يمكن للمهاجمين تعديل محتوى الموقع أو زرع برمجيات خبيثة.
✅ تصعيد الامتيازات - قد يستغل المهاجمون هذه الثغرة لتصعيد الامتيازات والتحرك الجانبي داخل الشبكة.


⚡ تفاصيل الاستغلال

توجد الثغرة بسبب التحقق غير السليم من الملفات المرفوعة في نقطة النهاية wp-admin/options-general.php?page=licence. يمكن للمهاجمين رفع سكربتات PHP خبيثة إلى مجلد /wp-content/plugins/noveldesign-store-directory/images/ بدون مصادقة، مما يؤدي في النهاية إلى تنفيذ كود عن بُعد (RCE).

🚨 العوامل الرئيسية التي تمكّن الهجوم:

  • لا تتطلب أي مصادقة.
  • رفع ملفات غير مقيد.
  • الملفات المرفوعة قابلة للتنفيذ مباشرة.

🛠️ نظرة عامة على سكربت الاستغلال

تم تطوير سكربت استغلال مبني على لغة Python لأتمتة عملية الاستغلال. يقوم هذا السكربت بـ:

✅ يتجاوز المصادقة باستخدام وكلاء مستخدمين وكوكيز عشوائية.
✅ يرفع قذيفة PHP خبيثة مباشرة إلى الخادم.
✅ ينفذ أوامر تعسفية على الجهاز المخترق.
✅ يكتشف تلقائيًا ما إذا كان الهدف معرضًا للخطر.

📌 استخدام سكربت الاستغلال:

root@kitploit:~

usage: CVE-2024-51788.py [-h] -u URL

Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL


🔍 في حال نجاح العملية، سيتم رفع القذيفة إلى:

root@kitploit:~
/wp-content/plugins/noveldesign-store-directory/images/

🚀 خطوات الاستغلال

1️⃣ استنساخ المستودع:

root@kitploit:~
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788

2️⃣ تشغيل سكربت الاستغلال:

root@kitploit:~
python3 CVE-2024-51788.py -u http://target-wordpress-site.com

3️⃣ الوصول إلى القذيفة المرفوعة:

root@kitploit:~
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php

للتأكد من أن سكربت الاستغلال يعمل بسلاسة، قم بتثبيت التبعيات المطلوبة باستخدام الأمر التالي:

root@kitploit:~
pip install requests argparse urllib3


🛡️ التخفيف والإصلاحات

🔹 قم بالتحديث إلى أحدث إصدار من إضافة The Novel Design Store Directory.
🔹 قيّد صلاحيات رفع الملفات للسماح بأنواع الملفات الآمنة فقط.


📝 إخلاء مسؤولية

⚠️ سكربت الاستغلال هذا مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به لهذا الاستغلال ضد الأنظمة دون الحصول على إذن مناسب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.


🔗 المراجع

  • NVD CVE-2024-51788
  • نشرة Patchstack

📌 بواسطة: Nxploit | Khaled Alenazi | 🔥 تابعني للمزيد من أبحاث واستغلالات الأمن السيبراني!

تنزيل الأداة