Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6651 — POC (XSS) -> CVE-2024-6651 | Kitploit
أدوات/GitHubGitHub/yup-ivan/cve-2024-6651
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyup-ivan/cve-2024-6651

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6651

POC (XSS) -> CVE-2024-6651

PoC وظيفي لثغرة CVE-2024-6651، التي تؤثر على إضافة WP File Upload < 4.24.8، مما يسمح بتنفيذ Cross-Site Scripting (XSS) انعكاسي في WordPress.


📌 الوصف

تسمح هذه الثغرة بحقن كود JavaScript تعسفي عبر معامل غير مُعقّم في لوحة إدارة إضافة WP File Upload.

يحدث الهجوم عبر المعامل dir في وظيفة File Browser، مما يسمح بتنفيذ JavaScript في متصفح مستخدم مُصادق (عادةً مسؤول).

⚠️ استخدام حصري للأغراض التعليمية والبيئات المصرّح بها.


🧠 نوع الثغرة

Reflected XSS


🧰 المتطلبات

  • ووردبريس ثُغِر مع WP File Upload < 4.24.8
  • حمولة XSS

🚀 التثبيت والاستخدام

root@kitploit:~
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt
تنزيل الأداة