Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-15858 — تنفيذ كود عن بُعد دون مصادقة في Woody Ad Snippets (PoC) | Kitploit
أدوات/GitHubGitHub/orangmuda/cve-2019-15858
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHuborangmuda/cve-2019-15858

CVE-2019-15858

تنفيذ كود عن بُعد دون مصادقة في Woody Ad Snippets (PoC)

عرض المستودع
31منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-15858

تنفيذ تعليمات برمجية عن بُعد دون مصادقة في إضافة Woody Ad Snippets (PoC)

إن ثغرة استيراد الخيارات غير المصادق عليها مع ثغرة XSS المخزّنة يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد في إضافة Woody Ad Snippets لووردبريس (أكثر من 90,000 تثبيت نشط). إن Woody Ad Snippets هي إضافة تسمح للمشرفين بإدراج أي كود أو نص أو إعلانات حسب الشروط في مدونتهم: JS، CSS، HTML وحتى كود PHP. كانت الإضافة في الإصدار 2.2.4 وما دون ذلك معرّضة لثغرتين، عند تفعيلهما عن غير قصد من قبل المشرف في قسم الواجهة الخلفية لووردبريس، تسمحان للمهاجم بتشغيل أي كود PHP بهدف اختراق الموقع وقاعدة بياناته.

الاستخدام:

root@kitploit:~
usage: python exploit.py sites.txt payload.json

فيديو إثبات المفهوم

المراجع:

  • https://www.cvedetails.com/cve/CVE-2019-15858/
  • https://wordpress.org/plugins/insert-php/
تنزيل الأداة