Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9707-Poc — هو Hunk Companion Plugin لـ WordPress: عرضة لتثبيت/تفعيل الإضافات غير المصرح به (الإصدارات حتى 1.8.4 ضمنًا) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-9707-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-9707-poc

CVE-2024-9707-Poc

هو Hunk Companion Plugin لـ WordPress: عرضة لتثبيت/تفعيل الإضافات غير المصرح به (الإصدارات حتى 1.8.4 ضمنًا)

عرض المستودع
20منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9707-Poc 🌐

الوصف

هذا السكربت يستغل الثغرة الأمنية في البرنامج الإضافي Hunk Companion الخاص بووردبريس (CVE-2024-9707)، مما يسمح للمهاجمين غير المصرح لهم بتثبيت وتفعيل برامج إضافية عشوائية عبر نقطة نهاية REST API /wp-json/hc/v1/themehunk-import.

الميزات

الميزةالوصف
كشف إصدار البرنامج الإضافييتحقق تلقائيًا من إصدار البرنامج الإضافي.
فحص الثغرة الأمنيةيحدد ما إذا كان الإصدار المكتشف معرضًا للخطر (<= 1.8.4).
تثبيت البرنامج الإضافييستغل الثغرة الأمنية لتثبيت وتفعيل برنامج إضافي محدد.

🛠️ التثبيت والاستخدام:

المتطلبات الأساسية

  • Python 3.x مثبت على نظامك.
  • مكتبات Python المطلوبة: requests, argparse.

تثبيت الاعتماديات:

pip install requests

الاستخدام:

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL of the WordPress site.
  -p PLUGIN, --plugin PLUGIN
                        Plugin name (default: wp-file-manager).

2- قم بتشغيل السكربت

python CVE-2024-9707.py -u <TARGET_URL> [-p <PLUGIN_NAME>]

مثال:

python CVE-2024-9707.py -u https://example.com -p wp-file-manager

المخرجات

  • كشف الإصدار: يعرض الإصدار المكتشف من البرنامج الإضافي Hunk Companion.
  • حالة الثغرة الأمنية: يخبر ما إذا كان الهدف معرضًا للخطر.
  • حالة الاستغلال: يعرض نتيجة محاولة تثبيت البرنامج الإضافي.

الإخراج الناجح

Detected version: 1.8.4
The site is vulnerable. Proceeding with exploitation.
Plugin installed and activated successfully.
Response Status: 200
Response Body: "http:\/\/192.168.100.74\/wordpress"

🚫 إخلاء مسؤولية

هذا السكربت لأغراض تعليمية فقط. استخدمه بمسؤولية وعلى الأنظمة التي تملكها أو لديك إذن صريح لاختبارها فقط. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة. بواسطة: Khaled_alenazi | Nxploited

تنزيل الأداة