Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9224 — Hello World <= 2.1.1 - Authenticated (Subscriber+) Arbitrary File Read | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-9224
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrandomrobbiebf/cve-2024-9224

CVE-2024-9224

Hello World <= 2.1.1 - Authenticated (Subscriber+) Arbitrary File Read

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9224

Hello World <= 2.1.1 - قراءة ملفات عشوائية مصادق عليها (مشترك+)

الوصف

إضافة Hello World لووردبريس عرضة لقراءة ملفات عشوائية في جميع الإصدارات حتى الإصدار 2.1.1 بما في ذلك عبر الدالة hello_world_lyric(). وهذا يمكن المهاجمين المصادق عليهم، ممن لديهم صلاحيات مستوى المشترك وأعلى، من قراءة محتويات ملفات عشوائية على الخادم، والتي قد تحتوي على معلومات حساسة.

معلومات

root@kitploit:~
Published: 2024-09-30 00:00:00
CVE: CVE-2024-9224
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS Score: 6.5
Slugs: hello-world

ملاحظات

يعرض جزءًا صغيرًا فقط من ملف النص.

برهان

root@kitploit:~
python3 CVE-2024-9224.py -un user -p user --url http://kubernetes.docker.internal -f /etc/hosts
Vulnerability check: http://kubernetes.docker.internal
Logged in successfully.
Nonce value: 0dbe58cb8d
Extracted text: 127.0.0.1	localhost
تنزيل الأداة