Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-56067 — WP SuperBackup <= 2.3.3 - نقص في التفويض يسمح بتنزيل ملف النسخة الاحتياطية دون مصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-56067
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبتسريب البياناتأمن الويبسوء التكوين
GitHubrandomrobbiebf/cve-2024-56067

CVE-2024-56067

WP SuperBackup <= 2.3.3 - نقص في التفويض يسمح بتنزيل ملف النسخة الاحتياطية دون مصادقة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-56067

WP SuperBackup <= 2.3.3 - غياب التفويض لتنزيل ملف النسخة الاحتياطية بدون مصادقة

الوصف

إضافة Super Backup & Clone - Migrate لـ WordPress معرضة للوصول غير المصرح به بسبب فقدان فحص الصلاحية في إحدى الدوال في جميع الإصدارات حتى 2.3.3. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم تنزيل النسخ الاحتياطية بأكملها.

التفاصيل

  • النوع: إضافة
  • المعرّف: indeed-wp-superbackup
  • الإصدار المتأثر: 2.3.3
  • درجة CVSS: 7.5
  • تقييم CVSS: مرتفع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2024-56067
  • الحالة: خاص

POC

root@kitploit:~
/wp-content/uploads/indeed-backups/ibk_global_log.log find the file name then go to /wp-content/uploads/isnapshots/superbackup_df5587df9946d3d62fc24aa8f8783551_1_1481824758.zip or /wp-content/uploads/indeed-wp-superbackup/superbackup_df5587df9946d3d62fc24aa8f8783551_1_1481824758.zip depending if it's a snapshot or not.
تنزيل الأداة