Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1512 — PoC لـ CVE-2024-1512 في ملحق MasterStudy LMS ووردبريس. | Kitploit
أدوات/GitHubGitHub/rat-c/cve-2024-1512
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrat-c/cve-2024-1512

CVE-2024-1512

PoC لـ CVE-2024-1512 في ملحق MasterStudy LMS ووردبريس.

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2024-1512

نظرة عامة على الثغرة

تكشف CVE-2024-1512 عن ثغرة أمنية حرجة في إضافة MasterStudy LMS لـ WordPress، وتحديداً في تنفيذ مسار REST /lms/stm-lms/order/items. تنشأ المشكلة من فشل الإضافة في تهريب المعامل 'user' بشكل صحيح، بالإضافة إلى إعداد غير كافٍ لاستعلامات SQL. نتيجة لذلك، يمكن للمهاجمين حقن كود SQL ضار في الاستعلام عن طريق التلاعب بالمعامل 'user'. تسهل هذه الثغرة هجوم حقن SQL قائم على الاتحاد (union-based SQL Injection)، حيث يلحق المهاجم أوامر SQL إضافية بالاستعلام الأصلي، مما يتيح تفاعلات غير مصرح بها مع قاعدة البيانات. قد تتضمن هذه التفاعلات استخراج البيانات أو حذفها أو التلاعب بها، مما يشكل خطراً كبيراً على سرية البيانات وسلامتها وتوفرها. لا يتطلب استغلال هذه الثغرة مصادقة، مما يجعلها خطيرة بشكل خاص لأنه يمكن لأي مهاجم عن بعد قادر على إرسال طلبات HTTP إلى الموقع المتأثر محاولة استغلالها.

إثبات المفهوم (PoC)

استغلال باستخدام sqlmap، مع استبدال http://example.com بعنوان URL الهدف.

root@kitploit:~
sqlmap -u 'http://example.com/?rest_route=/lms/stm-lms/order/items&author_id=111&user=555' --dbs --batch -p user

الكشف

يمكن استخدام نص Go المقدم في المستودع للكشف عن وجود هذه الثغرة عن طريق قياس زمن الاستجابة لحمولة حقن SQL مصممة. تقوم الأداة ببناء عنوان URL بإلحاق حمولة حقن SQL بعنوان URL الأساسي المقدم كوسيطة. ثم ترسل طلب HTTP GET إلى هذا العنوان. إذا كان زمن الاستجابة أطول بكثير من المعتاد (يستخدم المثال 5 ثوانٍ كمعيار)، فهذا يشير إلى أن محاولة حقن SQL ربما نجحت، مما يدل على وجود ثغرة محتملة.

root@kitploit:~
go run main.go http://example.com

التخفيف

قم بتحديث إضافة MasterStudy LMS لـ WordPress إلى إصدار أحدث من 3.2.5، حيث تم معالجة هذه الثغرة. تحقق دائماً من صحة معاملات الإدخال وقم بتنظيفها بدقة لمنع ثغرات حقن SQL.

المراجع

NVD - تفاصيل CVE-2024-1512
Tenable - CVE-2024-1512
استشارة أمنية من Wordfence - ثغرة في إضافة MasterStudy LMS

تنزيل الأداة