Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1071-PoC-Script — wp/ultimate-member - سكربت استغلال ثغرة حقن SQL | Kitploit
أدوات/GitHubGitHub/spid3hex/cve-2024-1071-poc-script
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubspid3hex/cve-2024-1071-poc-script

CVE-2024-1071-PoC-Script

wp/ultimate-member - سكربت استغلال ثغرة حقن SQL

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1071 سكريبت الاستغلال 🚀

🌟 إخلاء المسؤولية

تم إعداد إثبات المفهوم (POC) لأغراض تعليمية واختبارية أخلاقية فقط.
استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

نظرة عامة

يحتوي إضافة Ultimate Member لووردبريس (الإصدارات 2.1.3 إلى 2.8.2) على ثغرة حقن SQL عبر المعامل sorting. يحدث ذلك بسبب عدم كفاية التحقق من صحة الإدخال واستعلامات SQL غير المعدة، مما يسمح للمستخدمين غير الموثقين بالتلاعب بالاستعلامات واستخراج بيانات حساسة من قواعد البيانات المتأثرة.

إصدارات الإضافة المتأثرة: 2.1.3 إلى 2.8.2
الخطورة: عالية
معرف CVE: CVE-2024-1071

حالة إثبات المفهوم

تم نشر إثبات المفهوم الآن. تم إنشاؤه للأغراض التعليمية/البحثية فقط! استخدمه على مسؤوليتك الخاصة!

  • غير معرض للثغرة! Not Vulnerable!
  • معرض للثغرة! Vulnerable!

🔍 العثور على الأهداف المحتملة

حدد الأهداف المحتملة باستخدام أدوات مثل FOFA أو Shodan.io باستخدام الأدلة التالية:

  • FOFA Dork: body="/wp-content/plugins/ultimate-member"
  • Hunter Dork: body="/wp-content/plugins/ultimate-member"

📦 استنساخ المستودع

للبدء، استنسخ المستودع باستخدام الأوامر التالية:

git clone https://github.com/Spid3heX/CVE-2024-1071-PoC-Script.git cd CVE-2024-1071-PoC-Script

⚙️ الاستخدام

يمكن للبرنامج النصي فحص إما رابط هدف واحد أو روابط متعددة مدرجة في ملف. سيقوم بتقييم كل هدف للثغرة وتقديم تغذية راجعة.

  • وسائط سطر الأوامر -f, --file: حدد ملفًا نصيًا يحتوي على قائمة روابط الهدف للمسح الضوئي.

  • لفحص رابط هدف واحد: python cve-2024-1071.py https://example.com

  • لفحص أهداف متعددة من ملف: python cve-2024-1071.py -f targets.txt

تنزيل الأداة