Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25600 — إكسبلويت مبني على بايثون لـ CVE-2024-25600 يستهدف ثغرة RCE في إضافة Bricks Builder لووردبريس. يقوم بأتمتة استخراج nonce، وحقن الحمولة، وتنفيذ الأوامر التعسفية مع دعم الوكيل وتحليل النتائج. | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2024-25600
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتتطوير الحمولات
GitHubr0otk3r/cve-2024-25600

CVE-2024-25600

إكسبلويت مبني على بايثون لـ CVE-2024-25600 يستهدف ثغرة RCE في إضافة Bricks Builder لووردبريس. يقوم بأتمتة استخراج nonce، وحقن الحمولة، وتنفيذ الأوامر التعسفية مع دعم الوكيل وتحليل النتائج.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة التنفيذ عن بُعد (RCE) في Bricks Builder (CVE-2024-25600)

يحتوي هذا المشروع على سكريبت استغلال مكتوب بلغة Python يستهدف ثغرة تنفيذ الأوامر عن بُعد (RCE) في إضافة Bricks Builder لووردبريس، والمعروفة باسم CVE-2024-25600. يسمح هذا الاستغلال بتنفيذ أوامر عن بُعد غير مصرح به عن طريق حقن كود PHP عبر نقطة نهاية REST API ضعيفة.

بالإضافة إلى ذلك، يتم توفير سكريبت تحليلي لتحليل نتائج الاستغلال وتلخيصها، بما في ذلك استخراج معلومات المستخدم وإجراء استعلامات تحديد الموقع الجغرافي لعناوين IP.


الميزات

  • استخراج الـ nonce تلقائيًا من عنوان الهدف.
  • حمولة اختبار للتحقق من وجود الثغرة.
  • حقن حمولة باب خلفي تتيح تنفيذ أوامر عشوائية عبر HTTP GET.
  • تنفيذ الأوامر اختياريًا فور حقن الباب الخلفي.
  • دعم أهداف فردية أو متعددة من ملف.
  • دعم الـ proxy لتوجيه حركة المرور (مثل عبر Burp Suite).
  • تسجيل المخرجات إلى ملف للتدقيق والمراجعة.
  • أداة تحليل لقراءة سجلات النتائج وتقديم ملخصات تفصيلية مع تحديد الموقع الجغرافي لعناوين IP.

المتطلبات

  • Python 3.x
  • أداة curl مثبتة ومتاحة في PATH.
  • اتصال بالإنترنت لاستعلامات تحديد الموقع الجغرافي لعناوين IP.
  • اختياري: Proxy (مثل Burp Suite) لاعتراض الطلبات.

الاستخدام

سكريبت الاستغلال

root@kitploit:~
python3 exploit.py -u <target_url> [-p <proxy_url>] [-o <output_file>] [-c <command>]
help

مثال:

root@kitploit:~
python3 cve_2024_25600_bricks_rce.py -u <TARGET> -p "http://127.0.0.1:8080" -o results.txt -c "uname -a"
rce

تحليل النتائج

root@kitploit:~
python3 analyze_results.py --input results.txt --output summary.txt
  • يحلل ملف نتائج الاستغلال.
  • يستخرج معلومات المستخدم، الرموز المميزة، الطوابع الزمنية، وغيرها من البيانات الوصفية.
  • يحل عنوان IP ويجلب بيانات الموقع الجغرافي.
  • يُخرج تقرير ملخص منسق.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن هو أمر غير قانوني وغير أخلاقي.


القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة