Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sudowp-dropzone-elementor — نسخة متفرعة آمنة من إضافات Startklar Elementor. تم إصلاح ثغرة CVE-2024-5153 وثغرات رفع الملفات. | Kitploit
أدوات/GitHubGitHub/sudo-wp/sudowp-dropzone-elementor
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودأمن الويبسوء التكوينأمن واجهات برمجة التطبيقات
GitHubsudo-wp/sudowp-dropzone-elementor

sudowp-dropzone-elementor

نسخة متفرعة آمنة من إضافات Startklar Elementor. تم إصلاح ثغرة CVE-2024-5153 وثغرات رفع الملفات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودعالموقع الإلكتروني
4منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

SudoWP DropZone for Elementor

المساهمون: SudoWP, WP Republic
المؤلفون الأصليون: WEB-SHOP-HOSTING
الوسوم: elementor, dropzone, upload, security-patch, fork, cve-2024-5153, honeypot
يتطلب على الأقل: 5.6
تم الاختبار حتى: 6.7
العلامة المستقرة: 1.7.17
الترخيص: GPLv2 or later

إشعار أمني

هذا fork يُصان بواسطة المجتمع للإضافة المهجورة "Startklar Elementor Addons" (الإصدار 1.7.15). الإضافة الأصلية أصبحت مُهملة وتحتوي على ثغرات أمنية غير مُعالَجة.

يصحح هذا الإصدار ثغرة CVE-2024-5153 (Directory Traversal) وثغرات رفع الملفات العشوائية (Arbitrary File Upload) من خلال تطبيق تعقيم صارم، وفرض قوائم السماح لأنواع الملفات، وتقوية صلاحيات الخادم.


الوصف

SudoWP DropZone for Elementor يعيد وظيفتي "DropZone" و"Country Code" إلى نماذج Elementor Pro، ولكن مع تطبيق تصحيحات أمنية بمستوى المؤسسات. إنه مصمم للمستخدمين الذين يحتاجون هذه الأدوات المحددة ولكنهم لا يستطيعون المجازفة بالعيوب الأمنية الموجودة في الإضافة الأصلية المهجورة.

الميزات الرئيسية:

  • تصحيح أمني: يصلح العيوب الحرجة لثغرة Directory Traversal وتنفيذ الكود عن بُعد (RCE) الموجودة في إصدار المُطوّر الأصلي.
  • حقل DropZone: دعم رفع ملفات متعددة بالسحب والإفلات لنماذج Elementor.
  • محدد رمز الدولة: تحديد الموقع الجغرافي تلقائيًا استنادًا إلى عنوان IP وعرض علم الدولة لحقول الهاتف.
  • Honeypot متقدم: حماية محسّنة من الرسائل غير المرغوب فيها، مخفية عن المستخدمين الشرعيين ومرئية للروبوتات.
  • إعادة تسمية العلامة: يستخدم اصطلاح التسمية لمنع التعارضات أو الاستبدالات العرضية من المصدر المهجور.
sudowp-

التثبيت

  1. قم بتنزيل ملف zip للإضافة (أو استنساخ هذا المستودع).
  2. مهم: قم بتعطيل وحذف الإضافة الأصلية "Startklar Elementor Addons" إذا كانت مثبتة (لتجنب تعارض الفئات).
  3. ارفع مجلد sudowp-dropzone-elementor إلى دليل /wp-content/plugins/ لديك.
  4. فعّل الإضافة من خلال قائمة «الملحقات» في ووردبريس.
  5. تأكد من تثبيت وتفعيل Elementor و Elementor Pro.

الأسئلة الشائعة

هل هذا متوافق مع إضافة Startklar الأصلية؟ لا. هذا fork مستقل. يجب عليك تعطيل وحذف الإضافة الأصلية "Startklar Elementor Addons" لاستخدام هذا الإصدار، لأنهما يتشاركان في أسماء فئات متشابهة لكن لهما بنيتي ملفات ومنطقًا أمنيًا مختلفين.

لماذا أستخدم هذا بدلاً من الإضافة الرسمية؟ تم التخلي عن الإضافة الرسمية وتحتوي على ثغرات أمنية معروفة تسمح للمهاجمين برفع ملفات قابلة للتنفيذ (PHP) أو التلاعب بدلائل الخادم. يعمل هذا الـ fork على إصلاح تلك المشكلات مع الحفاظ على الوظائف سليمة.

هل يدعم رفع ملفات PHP؟ لا. لأسباب أمنية، يفرض هذا الـ fork بشكل صارم حظرًا على امتدادات PHP وEXE وغيرها من الملفات القابلة للتنفيذ، بغض النظر عن إعدادات Elementor أو ووردبريس لديك.

سجل التغييرات

الإصدار 1.7.17 (إصدار SudoWP المُقوّى أمنيًا)

  • تحسين أمني: إضافة حماية CSRF مع التحقق من nonce على جميع معالجات AJAX.
  • تحسين أمني: إضافة تسجيل معالج AJAX المفقود لمحدد الدولة.
  • إصلاح أمني: إصلاح ثغرة SSRF عن طريق إزالة طلبات HTTP الخارجية.
  • تحسين أمني: توسيع قائمة امتدادات الملفات المحظورة (إضافة PHP8 وJSP وASP وSVG وغيرها).
  • تحسين أمني: إضافة التحقق المزدوج من الامتدادات لمنع هجمات انتحال الملفات.
  • تحسين أمني: إضافة التحقق من حجم الملف مقارنةً بحدود ووردبريس.
  • تحسين أمني: تعزيز التحقق من المسارات لمنع ثغرة Directory Traversal.
  • تحسين أمني: إضافة حماية XSS مع تهريب مناسب للمخرجات في جميع الأنحاء.
  • تحسين أمني: إضافة التحقق من nonce إلى صفحة إعدادات المشرف.
  • توثيق: إضافة تقرير تدقيق أمني شامل (SECURITY_AUDIT.md).

الإصدار 1.7.16 (إصدار SudoWP)

  • إصلاح أمني: إصلاح ثغرة Directory Traversal الحرجة (CVE-2024-5153) في dropzone_form_field.php.
  • إصلاح أمني: إصلاح ثغرة رفع الملفات العشوائية. إضافة قائمة حظر صارمة من جانب الخادم لامتدادات PHP/القابلة للتنفيذ.
  • تقوية: تغيير صلاحيات مجلد الرفع المؤقت من 0777 (قابلة للكتابة عالميًا) إلى 0755.
  • صيانة: إعادة هيكلة قاعدة الأكواد لاستخدام اصطلاح التسمية sudowp-.
  • صيانة: تحديث رابط المؤلف والعلامة التجارية لتعكس صيانة SudoWP.
تنزيل الأداة