Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-8743-PoC — سكربت إثبات المفهوم لإضافة ووردبريس Bit File Manager الإصدار <= 6.5.7 ثغرة رفع ملفات جافا سكريبت المحدود للمستخدمين المصادَق عليهم (مشترك+) (CVE-2024-8743) | Kitploit
أدوات/GitHubGitHub/siunam321/cve-2024-8743-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsiunam321/cve-2024-8743-poc

CVE-2024-8743-PoC

سكربت إثبات المفهوم لإضافة ووردبريس Bit File Manager الإصدار <= 6.5.7 ثغرة رفع ملفات جافا سكريبت المحدود للمستخدمين المصادَق عليهم (مشترك+) (CVE-2024-8743)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-8743 PoC

الخلفية

نص برمجي لإثبات المفهوم (PoC) لإضافة ووردبريس Bit File Manager الإصدار <= 6.5.7 ثغرة رفع ملفات جافاسكربت المحدود للمستخدمين المصادق عليهم (مشترك+) (CVE-2024-8743)

معلومات

الوصف:

إضافة Bit File Manager – مدير الملفات ومحرر الأكواد المجاني ومفتوح المصدر بنسبة 100% لووردبريس – معرضة لثغرة رفع ملفات جافاسكربت محدودة في جميع الإصدارات حتى 6.5.7 وما يشملها. يعود ذلك إلى عدم وجود فحوصات مناسبة على أنواع الملفات المسموح بها. وهذا يتيح للمهاجمين المصادق عليهم، ممن لديهم وصول بمستوى مشترك (Subscriber) فما فوق، والذين منحهم المسؤول صلاحيات، رفع ملفات .css و .js، مما قد يؤدي إلى تخزين سكربتات عبر المواقع (Cross-Site Scripting). (من https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/file-manager/bit-file-manager-100-free-open-source-file-manager-and-code-editor-for-wordpress-657-authenticated-subscriber-limited-javascript-file-upload)

التفاصيل التقنية

الشرح: https://siunam321.github.io/ctf/Bug-Bounty/Wordfence/how-i-found-my-first-vulnerabilities-in-6-different-wordpress-plugins-part-2/#allowing-javascript-andor-css-files-upload---bit-file-manager-limited-file-upload

التثبيت

root@kitploit:~
git clone https://github.com/siunam321/CVE-2024-8743-PoC.git

الاستخدام/الاستغلال

  • المتطلبات الأساسية: وصول مستخدم بمستوى مشترك (Subscriber) أو أعلى، ويجب أن يكون الكود المختصر file-manager قد أعدّه المسؤول مسبقًا.

قم بتحديث قيم wordpressUsername، وwordpressPassword، وtargetBaseUrl، وfileManagerPostPath، وattackerIpAddress، و/أو attackerPort في السكربت poc.py إلى القيم التي تريدها. ثم شغّل python3 poc.py لتشغيل سكربت إثبات المفهوم.

عرض فيديو تجريبي لـ PoC:

https://github.com/user-attachments/assets/76571398-1b8c-4726-800c-9ed6c2928562

تنزيل الأداة