Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-11613-wp-file-upload — استغلال من Chirag Artani لثغرة CVE-2024-11613 في رفع الملفات في ووردبريس | Kitploit
أدوات/GitHubGitHub/sachinart/cve-2024-11613-wp-file-upload
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsachinart/cve-2024-11613-wp-file-upload

CVE-2024-11613-wp-file-upload

استغلال من Chirag Artani لثغرة CVE-2024-11613 في رفع الملفات في ووردبريس

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-11613-wp-file-upload

استغلال بواسطة Chirag Artani (https://3rag.com) لثغرة CVE-2024-11613 في WordPress File Upload

إليك المعلومات -

إن إضافة WordPress File Upload لووردبريس معرضة لتنفيذ الأكواد عن بُعد، وقراءة الملفات التعسفية، وحذف الملفات التعسفية في جميع الإصدارات حتى 4.24.15 وما يتضمنه، عبر ملف 'wfu_file_downloader.php'. ويعود السبب إلى عدم وجود تعقيم مناسب لمعامل 'source' والسماح بمسار دليل يحدده المستخدم. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم تنفيذ الأكواد على الخادم.

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42415-unauthenticated-remote-code-execution-arbitrary-file-read-and-arbitrary-file-deletion

image

https://x.com/theabrahack/status/1876736264205971654

مثال -

image

ملاحظة: الإصدارات الأقل من 4.24.15 معرضة لثغرة اجتياز المسار، ومن ثم يمكن استغلالها لتنفيذ الأكواد عن بُعد (RCE) عن طريق إنشاء ملفات json.

انضم - https://x.com/Chirag99Artani

تنزيل الأداة