Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1598 — WPQA < 5.5 - كشف الرسائل الخاصة بدون مصادقة | Kitploit
أدوات/GitHubGitHub/v35hr4j/cve-2022-1598
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubv35hr4j/cve-2022-1598

CVE-2022-1598

WPQA < 5.5 - كشف الرسائل الخاصة بدون مصادقة

عرض المستودع
18منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1598

WPQA < 5.5 - كشف الرسائل الخاصة بدون مصادقة

الوصف

تفتقر الإضافة المرافقة لقالبي Discy وHimer إلى المصادقة في نقطة نهاية REST API، مما يسمح للمستخدمين غير المصادق عليهم باكتشاف الأسئلة الخاصة المرسلة بين المستخدمين على الموقع.

الإضافات المتأثرة:

WPQA < 5.5

القوالب المتأثرة:

DISCY

HIMER

إثبات المفهوم

Visit /wp-json/wp/v2/asked-question

or /wp-json/wp/v2/asked-question/<iD> (where ID is numeric and can be bruteforced!) 

قالب Nuclei:

CVE-2022-1598.yaml

فيديو إثبات المفهوم:

https://www.youtube.com/watch?v=MbhiQKWvivQ

المراجع:

https://wpscan.com/vulnerability/0416ae2f-5670-4080-a88d-3484bb19d8c8

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1598

تنزيل الأداة