
مجموعة من الموارد المفيدة لاختراق ووردبريس وإضافاته وقوالبه
بعض الموارد المفيدة لاختراق ووردبريس وإضافاته وقوالبه.
إذا كنت شغوفًا باكتشاف ثغرات ووردبريس والإبلاغ عنها، ففكر في الانضمام إلى برامج مكافآت اكتشاف الثغرات هذه: Wordfence وPatchstack. التسجيل عبر رابط Wordfence الخاص بي يمنحني مكافأة صغيرة عندما تبلغ عن 5 ثغرات، مما يساعد في دعم عملي على الأدوات والموارد للمجتمع. شكرًا لك!
لقد كتبت إضافة مصممة للمساعدة في التحليل الديناميكي واختراق إضافات وقوالب ووردبريس، ويمكن العثور عليها في فرع plugin في هذا المستودع.
يحتوي مجلد التقارير على مجموعة مختارة من تقارير الثغرات التي كشفت عنها علنًا لبرامج مكافآت اكتشاف الثغرات. لقد حاولت تقديم عينة جيدة تغطي أنواعًا مختلفة من الثغرات.
| CVE | المكافأة | الثغرة | 📄 التقرير 🐍 Python PoC 🔗 المدونة |
|---|---|---|---|
| CVE-2024-30509 | 11.25 AXP | SellKit مشترك+ تنزيل ملفات تعسفي | 📄 🐍 |
| CVE-2024-3242 | $469 | Brizy مساهم+ رفع ملفات تعسفي | 📄 🐍 |
| CVE-2024-4361 | $325 | SiteOrigin مساهم+ XSS | 📄 |
| CVE-2024-22144 | 270 AXP | GoTMLS RCE بدون مصادقة | 📄 🐍 🔗 |
| CVE-2024-6386 | $1639 | WPML مساهم+ SSTI إلى RCE | 📄 🔗 |
| CVE-2024-4637 | $434 | Slider Revolution مساهم+ XSS | 📄 🐍 |
| CVE-2024-5153 | $361 | Starlar Elementor Addons حذف مجلدات تعسفي | 📄 🐍 |
| CVE-2024-52376 |
هذه التقارير 📄 بصيغتها الأصلية وقت تقديمها. أي أخطاء فيها فهي من مسؤوليتي، وللحصول على نسخ أجمل يرجى الاطلاع على تلك التي تحتوي روابط منشورات المدونة 🔗. وحيثما أنشأت سكربت إثبات المفهوم (PoC) بلغة بايثون، ستجده في المجلد أو مباشرةً بالنقر على 🐍.
لا تتردد في إعادة استخدام كود بايثون الخاص بي للمساعدة في كتابة إثباتات المفهوم (PoCs) الخاصة بك، وفي المستقبل قد أحوّل بعض الدوال إلى مكتبة سهلة الاستخدام.
إذا كنت تحب ما أقدمه في wordpress-hacking أو مشاريعي الأخرى، فلا تتردد في المساهمة دون إنفاق المال عن طريق إنشاء issues أو PRs، أو فقط مراسلتي لإعلامي أنك تستخدمه. وبالطبع، يمكنك رعاية هذا المشروع مباشرة على GitHub أو شراء قهوة لي ☕! شكرًا لدعمك – فهو يعني لي الكثير ولمجتمع المصادر المفتوحة!
| 60 AXP |
| Boat Rental System رفع ملفات تعسفي بدون مصادقة |
| 📄 🐍 |
| CVE-2024-50477 | 58.8 AXP | Stacks Mobile App تصعيد صلاحيات بدون مصادقة | 📄 |
| CVE-2025-0366 | $782 | Jupiterx Core مساهم+ SVG إلى RCE | 📄 🐍 🔗 |