Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10508 | Kitploit
أدوات/GitHubGitHub/ubaydev/cve-2024-10508
المصادقة والترخيصتصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتعلم والتعليم
GitHububaydev/cve-2024-10508

CVE-2024-10508

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الامتيازات دون مصادقة عبر استعادة كلمة المرور على RegistrationMagic <= 6.0.2.6

إخلاء مسؤولية: يتم توفير هذه المعلومات لأغراض تعليمية فقط. تهدف هذه الوثيقة إلى رفع الوعي حول الثغرات الأمنية ولا ينبغي استخدامها في أي أنشطة غير مصرح بها أو خبيثة. إن القيام بأفعال تستغل هذه الثغرات دون إذن هو أمر غير قانوني وغير أخلاقي.

إن إضافة RegistrationMagic – User Registration Plugin with Custom Registration Forms الخاصة بـ WordPress عرضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 6.0.2.6 ضمنًا. ويعود السبب في ذلك إلى أن الإضافة لا تتحقق بشكل صحيح من رمز إعادة تعيين كلمة المرور قبل تحديث كلمة مرور المستخدم. وهذا يتيح للمهاجمين غير المصادق عليهم إعادة تعيين كلمة مرور أي مستخدم، بما في ذلك المسؤولين، والوصول إلى هذه الحسابات.

بعد البحث في عدة مصادر متعلقة بهذا CVE، أدركت أن الهجوم على هذا CVE سهل للغاية ولا يتطلب تطبيقات إضافية مثل Burpsuite أو Postman، فهذا CVE يتطلب فقط بريدًا إلكترونيًا من حساب بمستوى مسؤول وإعادة تعيينه عبر صفحة /password-recovery أو صفحة إعادة تعيين كلمة مرور مخصصة أخرى.

المتطلبات

  • صفحة إعادة تعيين كلمة المرور التي تم تعيينها بواسطة المسؤول (ليست مفعّلة افتراضيًا) Screenshot 2
  • معرفة حسابات البريد الإلكتروني التي تمتلك مستوى مسؤول

إثبات المفهوم (PoC)

  1. انتقل إلى صفحة تسجيل الدخول للهدف الذي يحتوي على هذه الإضافة (RegistrationMagic) Screenshot 2
  2. انقر على “Lost your password”، إذا كانت الصفحة تؤدي إلى صفحة إعادة تعيين كلمة المرور، فهذا يعني أن صفحة إعادة تعيين كلمة المرور قد تم تعيينها بواسطة المسؤول. إذا لم تكن كذلك، فهذا يعني أنها غير مفعّلة. Screenshot 2
  3. أدخل بريدًا إلكترونيًا يملك مستوى مسؤول، ثم أرسله Screenshot 2
  4. بعد ذلك أضف ?reset_token= في نهاية الرابط، وأعد تعيين كلمة المرور. Screenshot 2 Screenshot 2
  5. بعد إعادة تعيين كلمة المرور، يمكنك الآن تسجيل الدخول باستخدام كلمة المرور التي أرسلتها سابقًا. Screenshot 2 Screenshot 2
تنزيل الأداة