Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-56071 — Simple Dashboard <= 2.0 - تصعيد الامتيازات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-56071
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوين
GitHubnxploited/cve-2024-56071

CVE-2024-56071

Simple Dashboard <= 2.0 - تصعيد الامتيازات بدون مصادقة

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 Simple Dashboard <= 2.0 - تصعيد الامتيازات بدون مصادقة

📄 الوصف

إضافة Simple Dashboard لـ WordPress معرضة لثغرة تصعيد الامتيازات في جميع الإصدارات حتى الإصدار 2.0 وما يشمل ذلك.
هذا يتيح للمهاجمين غير المصادقين رفع امتيازاتهم إلى مستوى مسؤول (Administrator).

  • CVE: CVE-2024-56071
  • CVSS: 9.8 (حرجة)

🛠️ منطق الاستغلال

على الرغم من أن الثغرة ناتجة عن غياب فحص الصلاحيات (لا يوجد current_user_can())، فإن نواة ووردبريس تحمي /wp-admin/ من الوصول غير المصادق.

➡️ هذا يعني أن الثغرة قابلة للاستغلال فقط بعد تسجيل الدخول، لكن المستخدم لا يحتاج إلى أي صلاحيات خاصة.
حتى مشترك (Subscriber) يمكنه استغلال هذه الثغرة وتغيير خيارات ووردبريس الحساسة.

بعد الاستغلال عن طريق رفع ملف JSON يحتوي على:

root@kitploit:~
{ "default_role": "administrator" }

أي مستخدم جديد يقوم بالتسجيل سيحصل تلقائيًا على دور Administrator.


⚙️ الاستخدام

root@kitploit:~
usage: CVE-2024-56071.py [-h] -u URL -U USERNAME -P PASSWORD

Exploit for Simple Dashboard <= 2.0 - Privilege Escalation # By Khaled Alenazi

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress base URL (e.g., http://target.com/wordpress)
  -U, --username USERNAME WordPress username to log in
  -P, --password PASSWORD Password for the WordPress user

بواسطة: Nxploited | Khaled Alenazi

تنزيل الأداة