Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-5084-Red-Team — استغلال إثبات المفهوم لـ CVE-2024-5084 (إضافة Hash Form لوردبريس) يوضح رفع ملفات غير مصادق عليه إلى RCE. مصمم للاختبار المخبري التعليمي والبحث الأمني. | Kitploit
أدوات/GitHubGitHub/redteamblueteam/cve-2024-5084-red-team
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubredteamblueteam/cve-2024-5084-red-team

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2024-5084-Red-Team

استغلال إثبات المفهوم لـ CVE-2024-5084 (إضافة Hash Form لوردبريس) يوضح رفع ملفات غير مصادق عليه إلى RCE. مصمم للاختبار المخبري التعليمي والبحث الأمني.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد
مشاركة

🚀 استغلال HashForm – عرض توضيحي للمختبر

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) للثغرة CVE-2024-5084، وهي ثغرة تم اكتشافها في إضافة Hash Form لـ WordPress. إنه مخصص للأغراض التعليمية، والاختبارات المعملية، وأبحاث الأمن السيبراني فقط.

📌 حول الثغرة

معرّف الثغرة: CVE-2024-5084

الخلل: رفع ملفات بدون مصادقة → تنفيذ برمجي عن بُعد

الإضافة: Hash Form – منشئ النماذج بالسحب والإفلات (الإصدار ≤ 1.1.0)

الأثر: تتيح للمهاجمين رفع ملف خبيث وتنفيذ أوامر النظام

يوضح هذا المختبر كيف يمكن لمعالجة رفع الملفات غير الآمنة أن تؤدي إلى اختراق الخادم بالكامل.

🧪 إعداد المختبر (محلي / للتدريب فقط)

البيئة الموصى بها:

جهاز افتراضي بنظام Windows أو Linux

XAMPP / LAMP / WAMP

WordPress (أحدث إصدار)

إصدار إضافة Hash Form الثغرة (≤ 1.1.0)

الخطوات (بشكل عام):

ثبّت Apache Xampp مع myphp

ثبّت WordPress على جهازك الافتراضي المحلي

ثبّت وفعّل إضافة Hash Form الثغرة

تأكد من أن الموقع يمكن الوصول إليه من جهاز الاختبار الخاص بك

استخدم هذا السكريبت لاختبار الثغرة وفهمها

💡 نصيحة: استخدم VMware أو VirtualBox ولا تعرّض هذا الإعداد للإنترنت أبدًا.

⚙️ التثبيت

استنسخ المستودع:

git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team

ثبّت التبعيات:

pip install -r requirements.txt

▶️ الاستخدام

شغّل سكريبت الاستغلال:

python exploit.py -u http://localhost/wordpress/

على سبيل المثال --> python exploit.py -u http://192.169.100.101/wordpress/

إذا كان الهدف ثغرةً:

سيتم رفع ملف PHP

ستحصل على شل أوامر تفاعلية

تُنفَّذ الأوامر عبر شل الأوامر.

اكتب exit للخروج من الشل.

📚 ماذا ستتعلم

كيف يتم إساءة استخدام رفع الملفات بدون مصادقة

لماذا يعتبر التحقق من المدخلات أمرًا مهمًا

كيف تصبح إضافات WordPress نواقل هجوم

أساسيات تنفيذ الأوامر بعد الاستغلال

⚠️ إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية والاختبارات المعملية فقط. لا تستخدم هذا ضد أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.

لست مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.

تنزيل الأداة