Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52475 — كسر المصادقة في إضافة ووردبريس (Wawp Plugin < 3.0.18) | Kitploit
أدوات/GitHubGitHub/ubaydev/cve-2024-52475
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHububaydev/cve-2024-52475

CVE-2024-52475

كسر المصادقة في إضافة ووردبريس (Wawp Plugin < 3.0.18)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

(CVE-2024-52475) إضافة Wawp لـ WordPress <= 3.0.17 معرضة لثغرة كسر المصادقة (الاستيلاء على الحساب)

إخلاء المسؤولية!

المعلومات الواردة في هذا المستند بخصوص CVE-2024-52475 مخصصة لأغراض التعلم والتعليم فقط. نحن لا نشجع أو نصرح باستخدام هذه المعلومات لأي أغراض ضارة، بما في ذلك على سبيل المثال لا الحصر، الاستغلال أو العبث بالأنظمة أو أي أنشطة غير قانونية أخرى.

نؤكد على أهمية الأخلاقيات في استكشاف وفهم الثغرات الأمنية. يرجى تذكر أن استخدام هذه المعلومات يجب أن يتم بمسؤولية ووفقًا للقوانين المعمول بها. أي إجراءات تُتخذ باستخدام هذه المعلومات تقع على عاتق المستخدم وحده.

باستخدامك لهذه المادة، فإنك توافق على عدم إساءة استخدام المعلومات المقدمة، وتتحمل المسؤولية الكاملة عن أي عواقب قد تنشأ عن استخدام هذه المعلومات.

مقدمة

بعد تصفح بعض المصادر والكود المرتبط بهذه الثغرة، وجدت بعض الأمور الغريبة والعيوب في ملف class-login.php الخاص بإضافة Wawp بدءًا من الإصدار 3.0.17 فما بعد. يقع الخلل في الأسطر من 252 إلى 257 حيث يقوم الكود بفك تشفير كلمة المرور لمرة واحدة (OTP) من الكوكيز 'wc_log_awp'. وهذا يسمح لشخص غير مسؤول بتعيين الكوكيز يدويًا عبر أدوات المطور (DevTools) أو بوسائل أخرى. 1.jpg

الاختبار

  1. قم بتعيين الكوكيز 'wc_log_awp' يدويًا من أدوات المطور (DevTools)، بهذه القيمة 'VFZSSmVrMVVUWGc9' المفكوكة: (123131)
  2. ابحث عن nonce تسجيل الدخول في الصفحة الرئيسية/صفحة تسجيل الدخول 1.jpg أو 1.jpg
  3. ثم انتقل إلى هذا الرابط مباشرة
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  4. إذا كان الرد مشابهًا لهذا، فإن الاستغلال ناجح 1.jpg
  5. تحقق من كوكيز المسؤول (admin) من أدوات المطور (DevTools)، ثم انتقل إلى /wp-admin 1.jpg

اشترِ لي قهوة:

  • saweria.co
  • buymeacoffee.com
  • trakteer.id

المرجع:

https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

شكر خاص لـ:

الله، محمد صلى الله عليه وسلم، stealthcopter، Markdown Monster، عائلتي، وأنت؟

تنزيل الأداة