Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-8275 — # سكربت استغلال لـ CVE-2024-8275، ثغرة حقن SQL غير مصادق عليها وحرجة في إضافة The Events Calendar لـ WordPress، تتيح استخراج معلومات قاعدة البيانات عبر معامل 'order'. | Kitploit
أدوات/GitHubGitHub/p33d/cve-2024-8275
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubp33d/cve-2024-8275

CVE-2024-8275

# سكربت استغلال لـ CVE-2024-8275، ثغرة حقن SQL غير مصادق عليها وحرجة في إضافة The Events Calendar لـ WordPress، تتيح استخراج معلومات قاعدة البيانات عبر معامل 'order'.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-8275

CVE-2024-8275 هي ثغرة حقن SQL حرجة تم اكتشافها في إضافة The Events Calendar الخاصة بووردبريس. تؤثر هذه الثغرة على الإصدارات حتى 6.6.4 وما دونها. تنشأ المشكلة من عدم كفاية تهريب معامل 'order' في دالة tribe_has_next_event(). نظرًا لأن الإدخال لا يتم تطهيره بشكل صحيح، يمكن للمهاجمين غير المصادق عليهم إلحاق استعلامات SQL خبيثة، مما يسمح لهم بالوصول إلى معلومات حساسة مخزنة في قاعدة البيانات.

1- تثبيت بايثون: تأكد من تثبيت Python 3. تحقق باستخدام: python --version

2- تثبيت requests: نفّذ: pip install requests

3- تثبيت sqlmap (اختياري): git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git

4- تشغيل السكربت: احفظ الكود باسم exploit.py وقم بتشغيله: python exploit.py

قم بتشغيل أمر sqlmap إذا تم إنشاؤه بعد استغلال ناجح. لا أتحمل أي مسؤولية عن استخدام هذا السكربت، واستخدامه على مسؤوليتك الخاصة

تنزيل الأداة