Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6244 — pz-frontend-manager < 1.0.6 - استغلال CSRF لصورة الملف الشخصي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-6244
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-6244

CVE-2024-6244

pz-frontend-manager < 1.0.6 - استغلال CSRF لصورة الملف الشخصي

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 pz-frontend-manager <= 1.0.5 - استغلال CSRF لصورة الملف الشخصي

🛠️ الوصف

يستغل هذا السكريبت ثغرة CSRF في إضافة ووردبريس pz-frontend-manager (الإصدارات <= 1.0.5) لتغيير صورة الملف الشخصي لمستخدم مسجّل الدخول دون موافقته.

🔴 CVE-2024-6244

تفتقر الإضافة إلى حماية CSRF مناسبة، مما يسمح للمهاجمين بإجبار المستخدمين الموثّقين على تنفيذ إجراءات غير مقصودة عبر طلبات مزيفة.

🕵️‍♂️ كيف يعمل

  1. فحص الثغرة: يجلب السكريبت readme.txt لتحديد ما إذا كان الموقع المستهدف يعمل بإصدار قابل للاستغلال (< 1.0.6).
  2. ترميز الصورة: يتم تحويل الصورة المقدمة إلى Base64.
  3. تسجيل الدخول كمستخدم: يستخدم بيانات الاعتماد المقدمة لإنشاء جلسة.
  4. إرسال طلب استغلال CSRF: يرفع صورة الملف الشخصي عبر إرسال طلب مزيف إلى admin-ajax.php.
  5. رفع الصور واستخراج المسار: يقوم السكريبت أيضاً برفع الصور واستخراج مسارها من النتيجة.
  6. عرض رابط الصورة: في حال النجاح، يُخرج السكريبت رابط صورة الملف الشخصي الجديدة.
  7. مسار الصور المرفوعة: هنا يمكنك العثور على الصور المرفوعة بصيغ متعددة:
    root@kitploit:~
    /wp-content/uploads/2025/02/
    

📌 الميزات

  • يدعم صيغ صور متعددة (PNG, JPG, JPEG, GIF).
  • يكتشف تلقائياً ما إذا كان الموقع المستهدف قابلًا للاستغلال.
  • يوفر استجابة مفصّلة للطلب.
  • بسيط وسهل الاستخدام.

⚡ الاستخدام

root@kitploit:~
python3 CVE-2024-6244.py -u <TARGET_URL> -U <USERNAME> -p <PASSWORD> -i <IMAGE_FILE>
root@kitploit:~
usage: p.py [-h] --url URL --username USERNAME --password PASSWORD [--image IMAGE]

pz-frontend-manager <= 1.0.5 - CSRF change user profile picture

options:
  -h, --help            show this help message and exit
  --url URL, -u URL     Base URL of the WordPress site
  --username USERNAME, -U USERNAME
                        Username for login
  --password PASSWORD, -p PASSWORD
                        Password for login
  --image IMAGE, -i IMAGE
                        Image file name (default: Nxploit.jpg)

🔹 مثال

root@kitploit:~
python3 CVE-2024-6244.py -u "https://victim-site.com" -U "admin" -p "password123" -i "new_avatar.png"

📥 المتطلبات

  • Python 3.x
  • وحدة requests (pip install requests)

🚨 إخلاء المسؤولية

هذا السكريبت لأغراض تعليمية وبحوث أمنية فقط. الاستغلال غير المصرّح به للمواقع دون إذن غير قانوني وقد يؤدي إلى عواقب وخيمة.


تنزيل الأداة