Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9047 — POC - إضافة WordPress File Upload، في الملف wfu_file_downloader.php قبل الإصدار <= 4.24.11 | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2024-9047
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراق
GitHubverylazytech/cve-2024-9047

CVE-2024-9047

POC - إضافة WordPress File Upload، في الملف wfu_file_downloader.php قبل الإصدار <= 4.24.11

عرض المستودع
7منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

POC - إضافة رفع الملفات في ووردبريس، في ملف wfu_file_downloader.php قبل الإصدار <= 4.24.11 - (CVE-2024-9047)

My Shop Medium Github Buy Me A Coffee X

نظرة عامة

إضافة رفع الملفات في ووردبريس (WordPress File Upload) معرضة للخطر بسبب التحقق غير السليم من المدخلات في ملف wfu_file_downloader.php، مما يؤثر على الإصدارات <= 4.24.11. تسمح هذه الثغرة للمستخدمين غير المصادقين بتنزيل ملفات عشوائية من نظام ملفات الخادم، مما يؤدي إلى احتمال تسريب البيانات واختراق النظام.

الأجهزة المتأثرة

المواقع التي تعمل بووردبريس مع إضافة رفع الملفات (File Upload Plugin) بالإصدار <= 4.24.11.

المكونات المتأثرة

تقع الثغرة في مكوّن wfu_file_downloader.php الخاص بإضافة رفع الملفات، والذي يتعامل بشكل غير صحيح مع معاملَي file و handler في طلباته. وهذا يسمح بهجمات اجتياز الدليل (directory traversal) للوصول إلى ملفات حساسة.

اقرأ عنها — CVE-2024-9047

إخلاء مسؤولية: هذا الدليل المفاهيمي (Proof of Concept) أُعدّ لأغراض تعليمية واختبارات أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعد غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية وليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

إيجاد الأهداف

لتحديد الأهداف المحتملة، يمكنك استخدام Fofa (محرك بحث مشابه لـ Shodan.io) مع الاستعلام التالي:

  • استعلام Fofa: body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"

Fofa-cve-2024-9047

استنساخ المستودع

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047

شغّل الأداة:

لنظام Linux / MacOS:

root@kitploit:~
bash ./cve-2024-9047.sh <url> <file>
  • استبدل بعنوان الهدف (مثال: www.example.com).
  • استبدل بمسار الملف المطلوب على الخادم الهدف (مثال: /etc/passwd).

مثال على الاستخدام

root@kitploit:~
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
  • سيتحقق السكربت من إصدار الإضافة، وإذا كانت معرضة للخطر، سيحاول استرجاع الملف المحدد.

cve-2024-9047

تنزيل الأداة