Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-15896 — LifterLMS <= 3.34.5 - استيراد الخيارات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2019-15896
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubrandomrobbiebf/cve-2019-15896

CVE-2019-15896

LifterLMS <= 3.34.5 - استيراد الخيارات بدون مصادقة

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-15896

LifterLMS <= 3.34.5 - استيراد الخيارات غير المصادق عليه

الوصف

استيراد الخيارات غير المصادق عليه، والذي قد يؤدي إلى

  • إعادة توجيه الموقع

  • إنشاء حساب مسؤول

  • حقن المحتوى

  • XSS مخزّن

تم الإبلاغ عن إصلاح هذه المشكلات في الإصدار 3.35.0. ومع ذلك، أضاف الإصدار 3.35.1 مزيدًا من تنقية المدخلات وتصفيتها.

طريقة الاستخدام

$ python3 CVE-2019-15896.py --url http://wordpress.lan --username radmin --email [email protected] LifterLMS <= 3.34.5 - Unauthenticated Options Import Exploit By Ramdom Robbie Once ran check your email for the forgotten password link. Password reset email sent to [email protected]

root@kitploit:~

معلومات
---

Requires access to login.php and working email address and the site needs to be able to send emails

root@kitploit:~
تنزيل الأداة