Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9935 — PDF Generator Addon for Elementor Page Builder <= 1.7.5 - تنزيل ملفات تعسفي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2024-9935
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubverylazytech/cve-2024-9935

CVE-2024-9935

PDF Generator Addon for Elementor Page Builder <= 1.7.5 - تنزيل ملفات تعسفي بدون مصادقة

عرض المستودع
7منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-9935 - PDF Generator Addon for Elementor Page Builder <= 1.7.5 - تنزيل ملفات تعسفي بدون مصادقة

My Shop Medium Github Buy Me A Coffee

نظرة عامة

الملحق الخاص بمولّد ملفات PDF لمنشئ صفحات Elementor في ووردبريس عرضة لثغرة اجتياز المسار (Path Traversal) في جميع الإصدارات حتى 1.7.5 وتشمل هذا الإصدار، عبر دالة rtw_pgaepb_dwnld_pdf(). وهذا يتيح للمهاجمين غير المصادق عليهم قراءة محتويات ملفات تعسفية على الخادم، والتي قد تحتوي على معلومات حساسة.

الأجهزة المتأثرة

  • PDF Generator Addon for Elementor Page Builder <= 1.7.5

المكونات المتأثرة

هذا الملحق مصمم لإنشاء ملفات PDF من صفحات Elementor داخل مواقع ووردبريس. تنبع الثغرة من خلل في اجتياز المسار في دالة rtw_pgaepb_dwnld_pdf()، مما يسمح للمهاجمين غير المصادق عليهم بقراءة ملفات تعسفية على الخادم، وقد يكشف ذلك عن معلومات حساسة.

اقرأ عنها — CVE-2024-9935

إخلاء مسؤولية: تم إنشاء هذا المفهوم البرهاني (POC) لأغراض تعليمية واختبار أخلاقي فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يسألون عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

إيجاد الأهداف

للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • Fofa Dork: body="wp-content/plugins/pdf-generator-addon-for-elementor-page-builder/" && body="wp-content/themes/"

image

استنساخ المستودع

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9935

قم بتشغيل الاستغلال:

لأنظمة Linux / MacOs:

root@kitploit:~
bash ./cve-2024-9935.sh <target_url> <file_path_to_download> <action: download|view>

POC:

عرض الملف - /etc/passwd:

POC1

تنزيل الملف - /etc/passwd:

POC2

تنزيل الأداة