Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-11728 — KiviCare – إضافة ووردبريس لنظام إدارة العيادات والمرضى (EHR) — حقن SQL بدون مصادقة (PoC) | Kitploit
أدوات/GitHubGitHub/samogod/cve-2024-11728
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsamogod/cve-2024-11728

CVE-2024-11728

KiviCare – إضافة ووردبريس لنظام إدارة العيادات والمرضى (EHR) — حقن SQL بدون مصادقة (PoC)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-11728

KiviCare – إضافة ووردبريس لنظام إدارة العيادات والمرضى (EHR)؛ إثبات اختراق (PoC) لحقن SQL غير مصادق عليه

يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) لاستغلال ثغرة حقن SQL في إضافة KiviCare – نظام إدارة العيادات والمرضى (EHR) لووردبريس، الإصدارات حتى 3.6.4 وما يشملها. تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بتنفيذ استعلامات SQL عشوائية عبر معامل visit_type[service_id] في إجراء AJAX الخاص بـ tax_calculated_data. لمزيد من التفاصيل، يرجى الرجوع إلى مقالة المدونة.

CVE-2024-11728 - إثبات اختراق حقن SQL غير مصادق في إضافة KiviCare لووردبريس

الوصف

إضافة KiviCare معرضة للخطر بسبب عدم كفاية تهريب المدخلات المقدمة من المستخدم في معامل visit_type[service_id]. يسمح هذا للمهاجمين بإلحاق استعلامات SQL إضافية، مما قد يؤدي إلى استخراج البيانات أو أنشطة ضارة أخرى.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • حزم Python المطلوبة: requests, argparse, urllib3

التثبيت

  1. استنسخ المستودع:

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2024-11728.git
    cd CVE-2024-11728
    
  2. ثبّت الحزم المطلوبة:

    root@kitploit:~
    pip install -r requirements.txt
    

تشغيل السكربت

لتنفيذ السكربت، استخدم الأمر التالي:

root@kitploit:~
python3 CVE-2024-11728.py -u <target_url> [-t <timeout>] [-v]
- -u, --url: Target URL (e.g., http://example.com)
- -t, --timeout: Request timeout in seconds (default: 10)
- -v, --verbose: Enable verbose output for debugging

مثال

root@kitploit:~
python3 CVE-2024-11728.py -u https://wordpress.samogod.com -v

ملاحظات مهمة

  • التعامل مع الـ Nonce: يتطلب السكربت حاليًا قيمة _ajax_nonce صالحة. هذه القيمة خاصة بالجلسة ويجب الحصول عليها يدويًا أو من خلال عملية آلية.
  • إخلاء مسؤولية قانوني: هذا السكربت مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. الاستخدام غير المصرح به لهذا السكربت ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.

المساهمة

المساهمات مرحب بها! يرجى إنشاء fork من المستودع وتقديم طلب سحب (pull request) مع تغييراتك.

تنزيل الأداة