Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ninja-forms-brute | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/ninja-forms-brute
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلومات
GitHubrandomrobbiebf/ninja-forms-brute

ninja-forms-brute

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ninja Forms < 3.6.8 - كشف عناوين البريد الإلكتروني بدون مصادقة

الوصف

لا يقوم المكوّن الإضافي بحذف الملفات المؤقتة التي يتم إنشاؤها عند تصدير الإرسالات، مما قد يسمح للمهاجمين غير المصادق عليهم بتنزيلها والحصول على معلومات حساسة مثل عنوان البريد الإلكتروني للمستخدمين الذين قدموا نموذجًا، نظرًا لأن الملف متاح للعموم وباسم يمكن تخمينه. إثبات المفهوم يتم تخزين ملفات CSV المُصدَّرة (التي يتم إنشاؤها عند تصدير جميع الإرسالات عبر زر "تنزيل جميع الإرسالات") في المجلد /wp-content/uploads// باستخدام التنسيق التالي: form--all-subs.csv

مثال: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv

كيفية التشغيل

root@kitploit:~
python3 ninja.py -u http://wordpress.lan
تنزيل الأداة