Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp-jobhunt-exploit — CVE-2018-19487, CVE-2018-19488, استغلال لإضافة wp-jobhunt في WordPress | Kitploit
أدوات/GitHubGitHub/yolop0wn/wp-jobhunt-exploit
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubyolop0wn/wp-jobhunt-exploit

wp-jobhunt-exploit

CVE-2018-19487, CVE-2018-19488, استغلال لإضافة wp-jobhunt في WordPress

عرض المستودع
69منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wp-jobhunt-exploit

CVE-2018-19487, CVE-2018-19488, استغلال لملحق wp-jobhunt لووردبريس

ملحق wp-jobhunt هو ملحق يُستخدم مع ثيم JobCareer:

https://themeforest.net/item/jobcareer-job-board-responsive-wordpress-theme/14221636 (انظر سجل التغييرات في الأسفل)

استغلال Python لـ CVE-2018-19487 (كشف معلومات المستخدم عبر AJAX) و CVE-2018-19488 (إعادة تعيين كلمة مرور المستخدم عبر AJAX) للإصدار 2.2 وما قبله.

المتطلبات:

  • requests
  • urllib
  • json

كيفية الاستخدام:

تحقق من قابلية التعرض لتعداد المستخدمين:

python poc.py --checkenum https://wpsite/path/to/wp-admin/admin-ajax.php

تحقق من قابلية التعرض لإعادة تعيين كلمة المرور:

python poc.py --checkreset https://wpsite/path/to/wp-admin/admin-ajax.php

استغل تعداد المستخدمين:

python poc.py --enum https://wpsite/path/to/wp-admin/admin-ajax.php

استغل إعادة تعيين كلمة المرور:

python poc.py --reset https://wpsite/path/to/wp-admin/admin-ajax.php

تنزيل الأداة