Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12877 — GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.2 - حقن كائنات PHP دون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-12877
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-12877

CVE-2024-12877

GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.2 - حقن كائنات PHP دون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12877

GiveWP – إضافة التبرعات ومنصة جمع التبرعات <= 3.19.2 - حقن كائن PHP بدون مصادقة

الوصف

البرنامج الإضافي GiveWP – إضافة التبرعات ومنصة جمع التبرعات لـ WordPress عرضة لحقن كائن PHP في جميع الإصدارات حتى الإصدار 3.19.2 وما يشمل ذلك، عبر إلغاء تسلسل مدخلات غير موثوقة من نموذج التبرع مثل firstName. وهذا يتيح للمهاجمين غير المصادق عليهم حقن كائن PHP. كما أن وجود سلسلة POP إضافية يتيح للمهاجمين حذف ملفات عشوائية على الخادم، مما يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا. يُرجى ملاحظة أنه تم إصلاح هذا جزئيًا فقط في الإصدار 3.19.3، ولم يتم إصدار إصلاح كافٍ تمامًا حتى الإصدار 3.19.4. ومع ذلك، تم تخصيص CVE آخر من قبل CNA آخر للإصدار 3.19.3، لذا سنعتبر هذا يؤثر على الإصدار 3.19.2 وما قبله. لقد أوصينا البائع باستخدام ترميز JSON لمنع ظهور أي ثغرات إلغاء تسلسل إضافية.

التفاصيل

  • النوع: إضافة
  • المعرّف (Slug): give
  • الإصدار المتأثر: 3.19.2
  • درجة CVSS: 9.8
  • تقييم CVSS: حرجة
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12877
  • الحالة: نشط

POC

root@kitploit:~
POST /?givewp-route=donate&givewp-route-signature=[SIGNATURE]&givewp-route-signature-id=givewp-donate&givewp-route-signature-expiration=[EXPIRY] HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Content-Length: 163

amount=10&currency=USD&gatewayId=manual&formId=90&company=O:20:"PHP_Object_Injection":0:{}&firstName=O:20:"PHP_Object_Injection":0:{}&[email protected]&donationType=single&donationBirthday=
تنزيل الأداة