Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13486-POC — POC لـ CVE-2025-13486 | Kitploit
أدوات/GitHubGitHub/0xanis/cve-2025-13486-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xanis/cve-2025-13486-poc

CVE-2025-13486-POC

POC لـ CVE-2025-13486

عرض المستودع
52منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-13486 إثبات المفهوم

هذا إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2025-13486، وهي ثغرة تنفيذ كود عن بُعد في إضافة ووردبريس Advanced Custom Fields: Extended (ACFE).

نظرة عامة على الثغرة

توجد هذه الثغرة في إصدارات ACFE من 0.9.0.5 إلى 0.9.1.1، مما يسمح للمهاجمين غير المصادقين بتنفيذ دوال PHP عشوائية عبر إجراء AJAX acfe/form/render_form_ajax. تستخدم الإضافة الدالة call_user_func_array() مع إدخال يقدمه المستخدم دون تحقق مناسب.

الميزات

  • وضع التحقق: تحقق آمن من قابلية الهدف للاستغلال باستخدام print_r (غير مدمر)
  • وضع الاستغلال: إنشاء حساب مسؤول على تثبيتات ووردبريس القابلة للاستغلال
  • استخراج Nonce تلقائي: استخراج تلقائي لـ nonce المطلوب من موقع ووردبريس الهدف

المتطلبات

root@kitploit:~
pip install requests

الاستخدام

التحقق من الثغرة (الخطوة الأولى الموصى بها)

تنزيل الأداة
root@kitploit:~
python poc.py -u http://target-site.com --verify

الاستغلال (إنشاء مستخدم مسؤول)

root@kitploit:~
# With random credentials (displayed after execution)
python poc.py -u http://target-site.com

# With custom credentials
python poc.py -u http://target-site.com --user admin123 --password P@ssw0rd! --email [email protected]

الخيارات

root@kitploit:~
-u, --url       Target WordPress URL (required)
--verify        Only verify vulnerability (safer, uses print_r)
--user          Username to create (default: random)
--password      Password to set (default: random)
--email         Email address to set (default: random)

إخلاء مسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبار أمني مصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. احصل دائمًا على التصريح المناسب قبل الاختبار.

المراجع

  • CVE-2025-13486
  • Advanced Custom Fields: Extended WordPress Plugin