Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25600 — تم تعديل CVE-2024-25600 | Kitploit
أدوات/GitHubGitHub/ranjithxploit/cve-2024-25600
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubranjithxploit/cve-2024-25600

CVE-2024-25600

تم تعديل CVE-2024-25600

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-25600 المُعدّل

(الأصل -> https://github.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT)

استغلال RCE في WordPress Bricks Builder

أداة استغلال بلغة Python لثغرة CVE-2024-25600 - ثغرة تنفيذ الأكواد عن بُعد في إضافة WordPress Bricks Builder.

الوصف

تستغل هذه الأداة ثغرة حرجة في إضافة WordPress Bricks Builder تسمح بتنفيذ الأكواد عن بُعد دون مصادقة. توجد الثغرة في دالة render_element التي تتعامل مع إدخال المستخدم بشكل غير آمن، مما يتيح تنفيذ أكواد PHP عشوائية.

الميزات

  • استخراج Nonce آلي: يقوم بجلب الـ nonce المطلوب تلقائيًا من المواقع المستهدفة
  • واجهة تفاعلية: توفر واجهة تفاعلية لتنفيذ الأوامر
  • فحص جماعي: فحص عدة أهداف من ملف مع إمكانية تكييف عدد الخيوط
  • دعم نقطتي نهاية: يختبر كلا نقطتي نهاية REST API المستخدمتين من قبل Bricks Builder
  • إخراج غني: إخراج ملون للكونسول مع مؤشرات الحالة

التثبيت

المتطلبات

root@kitploit:~
pip3 install requests beautifulsoup4 rich prompt_toolkit

الاستخدام:

root@kitploit:~
python3 cve-2024-25600.py -u https://example.com/

ما قمت بتعديله

  • إزالة الاستيرادات غير المرغوب فيها
  • إزالة أشرطة التقدم غير المرغوب فيها
  • تبسيط دالة scan_file
  • الوصول المباشر للـ shell
تنزيل الأداة