Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10958-WPPA-Exploit | Kitploit
أدوات/GitHubGitHub/reinh3rz/cve-2024-10958-wppa-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubreinh3rz/cve-2024-10958-wppa-exploit

CVE-2024-10958-WPPA-Exploit

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WordPress WP Photo Album Plus: تنفيذ Shortcode عشوائي

CVE-2024-10958

كود PoC لثغرة تنفيذ shortcode عشوائي بدون مصادقة في إضافة WordPress WP Photo Album Plus.

التفاصيل

  • الإصدارات المتأثرة: <= 8.8.08.007
  • درجة CVSS: 7.3 (عالية)
  • نوع الثغرة: تنفيذ shortcode عشوائي

وصف الثغرة

تسمح إضافة WP Photo Album Plus، بسبب نقص التحقق الموجود في إجراء AJAX getshortcodedrenderedfenodelay، للمستخدمين غير المصادق عليهم بتنفيذ shortcode عشوائي.

المصادر

  • Wordfence Threat Intel
  • WordPress Plugin Repository
  • Plugin Trac
  • Fix Commit

التثبيت

git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git

cd CVE-2024-10958-WPPA-Exploit

pip install -r requirements.txt

الاستخدام

python3 exploit.py -u http://hedef-site.com

إخلاء المسؤولية القانوني

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. يجب استخدامها فقط على الأنظمة المسموح بها. يتحمل المستخدم المسؤولية عن أي استخدام غير مصرح به.

تنزيل الأداة