Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9756 — Order Attachments for WooCommerce 2.0 - 2.4.1 - نقص التصريح للمستخدمين المصادقين (مشترك+) مما يسمح بتحميل ملفات تعسفية محدودة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-9756
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-9756

CVE-2024-9756

Order Attachments for WooCommerce 2.0 - 2.4.1 - نقص التصريح للمستخدمين المصادقين (مشترك+) مما يسمح بتحميل ملفات تعسفية محدودة

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 استغلال رفع الملفات العشوائي في WooCommerce (CVE-2024-9756)

📌 نظرة عامة

يستغل هذا الاستغلال ثغرة رفع ملفات عشوائية محدودة غير مصرح بها في إضافة Order Attachments for WooCommerce (الإصدارات 2.0 إلى 2.4.1) لووردبريس.
تسمح الثغرة للمستخدمين المصادق عليهم (مشترك فما فوق) برفع أنواع ملفات مقيدة دون إذن مناسب.

⚠️ إخلاء مسؤولية

هذا البرنامج النصي لأغراض تعليمية وبحثية أمنية فقط. أي استخدام غير مصرح به لهذا الاستغلال على أنظمة لا تملكها يعتبر غير قانوني تمامًا.


🔗 تفاصيل CVE

  • معرف CVE: CVE-2024-9756
  • الإضافة المعرضة للخطر: Order Attachments for WooCommerce
  • الإصدارات المتأثرة: 2.0 إلى 2.4.1
  • نوع الثغرة: غياب التفويض لرفع ملف عشوائي موثوق
  • شرط الاستغلال: تسجيل دخول صالح لووردبريس بدور "مشترك" على الأقل
  • التأثير المحتمل: رفع ملفات محدود يمكن استخدامه لمزيد من الاستغلال.

⚙️ المتطلبات

تأكد من توفر ما يلي قبل تشغيل الاستغلال:

✅ التبعيات

  • Python 3.x
  • وحدة requests → قم بالتثبيت باستخدام:
    pip install requests
    
  • موقع ووردبريس الهدف مع تثبيت الإضافة المعرضة للخطر.

✅ أذونات مستخدم ووردبريس

  • يتطلب الوصول بـ مشترك فما فوق للاستغلال.

🚀 استخدام الاستغلال

🔹 تشغيل الاستغلال

python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD>

مثال:

python3 CVE-2024-9756.py -u http://192.168.100.74:888/wordpress4 -un khaled -p mypassword

🔧 الاستخدام المتقدم

يمكنك تحديد أسماء ملفات مخصصة و معرفات الطلب:

🔹 رفع ملف معين

python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> --filename="custom.png" --filetype="image/png"

🔹 إرفاق الملف بمعرف طلب مختلف

python3 CVE-2024-9756.py -u <TARGET_URL> -un <USERNAME> -p <PASSWORD> -o 200

📌 سلوك البرنامج النصي

  1. المصادقة مع ووردبريس باستخدام بيانات الاعتماد المقدمة.
  2. التحقق من وجود الملف محليًا قبل الرفع.
  3. تنفيذ استغلال رفع الملف عبر نقطة نهاية AJAX المعرضة.
  4. تحليل استجابة الخادم واستخراج رابط الملف المرفوع.

✅ الإخراج المتوقع

في حالة النجاح، سيعيد البرنامج النصي رابط الملف المرفوع:

[*] Initiating authentication...
[✔] Authentication successful.
[*] Deploying payload: Nxploit.jpg to order 196...
[✔] Payload successfully deployed!
🔗 File URL: http://192.168.100.74:888/wordpress4/wp-content/uploads/2025/03/Nxploit.jpg

🔥 التخفيف والإصلاحات

  • تحديث الإضافة إلى أحدث إصدار مصحح.
  • تقييد أذونات رفع الملفات للمسؤولين فقط.
  • تعديل functions.php لحظر wp_ajax_wcoa_add_attachment من المستخدمين غير المصرح لهم:
    if (!current_user_can('manage_woocommerce')) {
        wp_send_json_error(['message' => 'Unauthorized'], 403);
        exit;
    }
    

🛑 إشعار قانوني

يتم نشر هذا الاستغلال للأغراض التعليمية والبحث الأمني فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني ويعاقب عليه بموجب قوانين الأمن السيبراني. استخدمه على مسؤوليتك الخاصة.


تنزيل الأداة