Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10046 — استغلال SQL injection ELEX WooCommerce Google Shopping | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-10046
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البياناتArchived
GitHubbytereaper77/cve-2025-10046

CVE-2025-10046

استغلال SQL injection ELEX WooCommerce Google Shopping

عرض المستودع
66منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10046 - ELEX WooCommerce Google Shopping

المؤلف: Byte Reaper

الوصف

CVE-2025-10046 هي ثغرة حقن SQL في إضافة ELEX WooCommerce Google Shopping (Product Feed) لووردبريس، الإصدارات 1.4.3 والأقدم. توجد المشكلة في ملف includes/elex-manage-feed-ajax.php، حيث لا يتم تنقية المعامل file_to_delete بشكل صحيح قبل استخدامه في استعلامات SQL.

متجه الهجوم: مصادق عليه (مدير)

التأثير: يمكن للمهاجم الذي يمتلك صلاحيات المدير حقن جمل SQL عشوائية، مما قد يؤدي إلى كشف معلومات قاعدة البيانات أو العبث بها.

الشدة: عالية (يتطلب صلاحيات المدير، لكنه قد يمس سلامة قاعدة البيانات).

المتطلبات :

root@kitploit:~
Linux x86_64
GCC 

منطق الكود (elex-manage-feed-ajax.php)

Logic Code

توضح هذه الصورة منطقة الكود في ملف elex-manage-feed-ajax.php المعرضة لحقن SQL. يتم تطبيق دالة sanitize_text_field() أولاً لتنقية إدخال المستخدم من وسوم HTML المشبوهة وضمان تنسيق يونيكود الصحيح، لكن هذا لا يكفي لمنع حقن SQL. بعد ذلك، يتم استخدام كائن العام للوصول إلى جدول ، ويستدعي الكود مباشرة دون استخدام جمل محضرة بشكل صحيح أو طرق تحقق أخرى. ينفذ جملة SQL إدخال المستخدم على قاعدة البيانات، وبما أن لم يتم التحقق منه بدقة، فإن ذلك يسمح بحقن SQL.

$wpdb
gpf_feeds
$wpdb->query
DELETE FROM $table_name WHERE feed_id= $id
file_to_delete

البناء :

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]

المراجع :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-10046

الرخصة :

MIT

تنزيل الأداة