Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3515 — استغلال رفع الملفات في ووردبريس لتنفيذ الأوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/blueisbeautiful/cve-2025-3515
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubblueisbeautiful/cve-2025-3515

CVE-2025-3515

استغلال رفع الملفات في ووردبريس لتنفيذ الأوامر عن بُعد

عرض المستودع
1754منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3515 - ثغرة رفع الملفات في ووردبريس تؤدي إلى تنفيذ الأوامر عن بُعد

الاستخدام

root@kitploit:~
python3 exploit.py <target>

نظرة عامة

CVE-2025-3515 هي ثغرة في رفع الملفات في إضافة WordPress "Drag and Drop Multiple File Upload for Contact Form 7" تسمح للمهاجمين غير الموثّقين برفع ملفات ضارّة وتحقيق تنفيذ الأوامر عن بُعد.

  • الإضافة: drag-and-drop-multiple-file-upload-contact-form-7
  • الإصدارات المتأثرة: ≤ 1.3.8.9
  • اكتشفها: mikemyers (Wordfence)

التفاصيل الفنية

المكون الثغرة

  • الملف: /inc/dnd-upload-cf7.php
  • الدالة: dnd_upload_cf7_upload() (السطر 856)

الامتدادات المفقودة في القائمة السوداء: .phar، .php5، .inc

التصحيح (الإصدار 1.3.9.0) يبدو أيضًا أنه لا يزال معرضًا للثغرة

نتائج إضافية

1. عمليات كتابة الملفات

root@kitploit:~
// السطر 107-108 - اختراق المسار المحتمل
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
    fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );

2. إنشاء ملف السجل

root@kitploit:~
// السطر 523-524 - كتابة سجل غير موثّق
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );

الكشف

مؤشرات نظام الملفات

root@kitploit:~
# البحث عن الرفع المشبوه
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"

# التحقق من صدفات الويب
grep -r "system\|exec\|shell_exec" /wp-content/uploads/

تحليل السجلات

root@kitploit:~
# سجلات الوصول لـ Apache/Nginx
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"

# سجلات التصحيح لووردبريس
grep "dnd_upload_cf7_upload" /wp-content/debug.log

المراجع

  • ذكاء التهديدات من Wordfence
  • مستودع إضافات WordPress
  • إثبات المفهوم من Professor6T9
تنزيل الأداة