Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9822 — Pedalo Connector <= 2.0.5 - تجاوز المصادقة إلى مسؤول | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-9822
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-9822

CVE-2024-9822

Pedalo Connector <= 2.0.5 - تجاوز المصادقة إلى مسؤول

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9822

Pedalo Connector <= 2.0.5 - تجاوز المصادقة إلى المسؤول

الوصف

البرنامج الإضافي Pedalo Connector لووردبريس معرض لتجاوز المصادقة في الإصدارات حتى 2.0.5 وما يشملها. يرجع ذلك إلى قيود غير كافية على الدالة login_admin_user. وهذا يسمح للمهاجمين غير المصادقين بتسجيل الدخول كأول مستخدم، والذي عادة ما يكون المسؤول، أو إذا لم يكن موجودًا، فكأول مسؤول.

root@kitploit:~
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector

رابط التحميل: تحميل pedalo-connector إصدار 2.0.5

إثبات المفهوم

root@kitploit:~
/?dd=1

يلزم تفعيل Pedalo Connector وتشغيل ميزة فحص صحة الموقع. إذا لم يكن متصلاً بشكل صحيح، سيتم توجيهك إلى صفحة تسجيل الدخول مع اسم مستخدم المسؤول.

تنزيل الأداة