Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-5084 — استغلال لـ CVE-2024-5084: رفع ملف تعسفي غير مصادق عليه في إضافة Hash Form لـ WordPress، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر نص Python مع حمولة قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/raeezrbr/cve-2024-5084
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubraeezrbr/cve-2024-5084

CVE-2024-5084

استغلال لـ CVE-2024-5084: رفع ملف تعسفي غير مصادق عليه في إضافة Hash Form لـ WordPress، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر نص Python مع حمولة قشرة عكسية.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة رفع الملفات في Hash Form < 9.9.1

إن إضافة Hash Form – Drag & Drop Form Builder الخاصة بـ WordPress معرضة لرفع ملفات عشوائية بسبب عدم التحقق من نوع الملف في دالة 'file_upload_action' في جميع الإصدارات حتى الإصدار 1.1.0 بما في ذلك هذا الأخير. وهذا يتيح للمهاجمين غير الموثّقين رفع ملفات عشوائية على خادم الموقع المتأثر، مما قد يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا.

المتطلبات الأساسية

  • Python 3
  • مكتبات بايثون المطلوبة (قم بإدراجها)

أمر التنزيل

git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084

الاستغلال

python3 exploit.py

ثم أدخل عنوان URL الخاص بالهدف وIP المضيف LHOST وLPORT.

تنزيل الأداة