Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27954 — ماسح ضوئي مبني على بايثون لثغرة CVE-2024-27954، وهي ثغرة تضمين ملف محلي في إضافة wp-automatic لووردبريس. يدعم الفحص متعدد الخيوط، التكامل مع البروكسي، واختبار مسارات ملفات مخصصة. | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2024-27954
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubr0otk3r/cve-2024-27954

CVE-2024-27954

ماسح ضوئي مبني على بايثون لثغرة CVE-2024-27954، وهي ثغرة تضمين ملف محلي في إضافة wp-automatic لووردبريس. يدعم الفحص متعدد الخيوط، التكامل مع البروكسي، واختبار مسارات ملفات مخصصة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27954 - ماسح ثغرة wp-automatic LFI في ووردبريس

يوفر هذا المشروع ماسحًا لثغرة تضمين الملفات المحلية (LFI) بلغة بايثون يستهدف CVE-2024-27954، وهو عيب خطير موجود في إضافة ووردبريس wp-automatic. تسمح الثغرة للمهاجمين غير الموثّقين بقراءة ملفات عشوائية على الخادم باستخدام حقن file://.

🚨 ملخص الثغرة

  • CVE-ID: CVE-2024-27954
  • المكوّن: إضافة wp-automatic لووردبريس (WordPress)
  • التأثير: تضمين ملفات محلية (LFI)
  • الخطر: قراءة ملفات عن بُعد بدون توثيق (مثل /etc/passwd، ملفات الإعدادات، الكود المصدري)
  • الناقل: معلمة link غير موثوقة باستخدام مخطط file://

🔧 الميزات

  • مسح عنوان URL واحد أو عناوين متعددة
  • اختبار مسار ملف LFI واحد أو مسارات متعددة
  • دعم الوكيل (مثل BurpSuite)
  • مسح متعدد الخيوط
  • حفظ النتائج الضعيفة في ملف
  • إخراج وحدة تحكم قابل للقراءة البشرية

📦 المتطلبات

  • Python 3.x
  • وحدة requests

تثبيت التبعيات:

root@kitploit:~
pip install requests

🚀 الاستخدام

root@kitploit:~
python3 CVE-2024-27954.py --url http://TARGET --lfi-path /etc/passwd

📂 أمثلة استخدام

root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/passwd --proxy "http://127.0.0.1:8080" --output results.txt
root@kitploit:~
python3 CVE-2024-27954.py --url "http://TARGET" --lfi-path /etc/shadow --proxy "http://127.0.0.1:8080" --output results.txt
1

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المأذون به فقط. قد يكون الوصول غير المصرح به إلى الأنظمة غير قانوني. استخدمها بمسؤولية.


القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة
الوسيطالوصف
--urlعنوان URL واحد للهدف (مثل http://TARGET:8080)
--listملف يحتوي على قائمة عناوين URL للهدف (واحد لكل سطر)
--lfi-pathمسار ملف واحد للاختبار (الافتراضي: /etc/passwd)
--paths-fileملف به مسارات ملفات متعددة (واحد لكل سطر)
--proxyوكيل (مثل http://127.0.0.1:8080)
--outputملف لحفظ النتائج الضعيفة
--threadsعدد الخيوط المتزامنة (الافتراضي: 3)