Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-54374 — Sogrid <= 1.5.6 - تضمين ملف محلي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-54374
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubrandomrobbiebf/cve-2024-54374

CVE-2024-54374

Sogrid <= 1.5.6 - تضمين ملف محلي بدون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-54374

Sogrid <= 1.5.6 - تضمين ملفات محلي بدون مصادقة

الوصف

إضافة Sogrid لـ WordPress عرضة لثغرة تضمين الملفات المحلي (Local File Inclusion) في الإصدارات حتى 1.5.6 وما يشملها. وهذا يتيح للمهاجمين غير المصادَق عليهم تضمين وتنفيذ أي ملفات على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. يمكن استخدام هذه الثغرة لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ الكود في الحالات التي يمكن فيها رفع وتضمين الصور وأنواع الملفات «الآمنة» الأخرى.

التفاصيل

  • النوع: إضافة
  • المعرّف: sogrid
  • الإصدار المتأثر: 1.5.6
  • درجة CVSS: 9.8
  • تقييم CVSS: حرِج
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-54374
  • الحالة: نشطة

POC

root@kitploit:~
wp-dev.ddev.site/wp-content/plugins/sogrid/src/admin-panel/views/panel.php?tab=FILEHERE

ملاحظة: يمكن فقط تضمين الملفات داخل /wp-content/plugins/sogrid/src/admin-panel/views/، لذا فهي غير مجدية.

تنزيل الأداة