Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9698 — Crafthemes Demo Import <= 3.3 - مصادق عليه ( مسؤول+ ) رفع ملف عشوائي في process_uploaded_files | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-9698
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubnxploited/cve-2024-9698

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - مصادق عليه ( مسؤول+ ) رفع ملف عشوائي في process_uploaded_files

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9698

Crafthemes Demo Import <= 3.3 - استغلال رفع ملف عشوائي

📌 نظرة عامة

يستهدف هذا الاستغلال ثغرة حرجة (CVE-2024-9698) في البرنامج المساعد Crafthemes Demo Import لووردبريس. تسمح الثغرة للمسؤولين المُوثقين برفع ملفات عشوائية إلى موقع ووردبريس المتأثر، مما يؤدي إلى احتمالية تنفيذ أوامر عن بُعد (RCE).

🔍 تفاصيل الثغرة

  • البرنامج المساعد: Crafthemes Demo Import
  • الإصدارات المتأثرة: ≤ 3.3
  • CVE ID: CVE-2024-9698
  • الخطورة: عالية (نقاط CVSS: 7.2)
  • الوظيفة الضعيفة: process_uploaded_files
  • المشكلة: يفتقر البرنامج المساعد إلى التحقق المناسب من نوع الملف، مما يسمح للمسؤولين برفع ملفات PHP ضارة إلى الخادم.
  • التأثير المحتمل: يمكن للمهاجمين السيطرة الكاملة على الموقع عن طريق تنفيذ أوامر عشوائية.

🎯 الاستغلال

✅ المتطلبات الأساسية

  • مطلوب صلاحيات مسؤول ووردبريس لاستغلال هذه الثغرة.

🚀 كيف يعمل

  1. التحقق من الثغرة: يقوم السكريبت أولاً بفحص إصدار البرنامج المساعد عن طريق استخراج المعلومات من readme.txt.
  2. تسجيل الدخول إلى ووردبريس: يقوم بالمصادقة كمسؤول ويسترجع ملفات تعريف الارتباط للجلسة.
  3. استخراج رمز nonce: يقوم بتحليل رمز nonce المطلوب لطلبات AJAX.
  4. رفع ملف ضار: يستخدم admin-ajax.php لرفع غلاف PHP مخصص.
  5. التحقق من الرفع: يؤكد نجاح الرفع ويطبع رابط الغلاف.

🛠️ الاستخدام

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"

📝 الحمولة المخصصة

إذا كنت ترغب في رفع حمولة PHP مخصصة، استخدم:

root@kitploit:~
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"

🔥 مثال على المخرجات

root@kitploit:~
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php

🛡️ التخفيف

  • قم بتحديث البرنامج المساعد إلى إصدار مصحح إن وجد.
  • قم بتقييد وصول المسؤول إلى المستخدمين الموثوقين.
  • راقب ودقق الملفات المرفوعة.

إخلاء مسؤولية: هذا السكريبت مخصص لأغراض التعليم والبحث الأمني فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني.

تنزيل الأداة