Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/altelus1/cve-2025-13342
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubaltelus1/cve-2025-13342

CVE-2025-13342

إثبات المفهوم لـ CVE-2025-13342

عرض المستودع
12منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2025-13342

إضافة Frontend Admin من DynamiApps لووردبريس معرضة لتعديل غير مصرح به لخيارات ووردبريس التعسفية في جميع الإصدارات حتى 3.28.20. وهذا يسمح للمهاجمين بتسجيل المستخدمين وتعيين الدور الافتراضي إلى مدير. يصبح الاستغلال غير مصادق عليه إذا كان النموذج الذي تم إنشاؤه عبر Frontend Admin متاحًا للعامة (بدون تسجيل دخول). تم اختبار ذلك على إصدار 3.28.18 من Frontend Admin.

مكتشف الثغرة الأصلي هو YC_Infosec

poc gif

متطلبات الاستغلال:

  • test_site - الموقع الأساسي لموقع ووردبريس المستهدف
  • test_form - رابط الصفحة التي تم فيها إنشاء نموذج عبر إضافة Frontend Admin ويكون متاحًا. (يفترض هذا الإثبات أن النموذج متاح للعامة)

إخلاء مسؤولية

إصدار إثبات المفهوم هذا هو لأغراض البحث والتعليم فقط. لن يتم إجراء أي تحسينات إضافية ويتم إصداره كما هو. المؤلف والباحث غير مسؤولين عن أي أضرار ناتجة عن استغلال إضافة ووردبريس غير المصححة.

المراجع:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-13342
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-frontend-form-element/frontend-admin-by-dynamiapps-32820-unauthenticated-arbitrary-options-update
تنزيل الأداة