Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bytereaper77/cve-2025-10046
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البياناتArchived
GitHubbytereaper77/cve-2025-10046

CVE-2025-10046

استغلال SQL injection ELEX WooCommerce Google Shopping

عرض المستودع
6منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10046 - ELEX WooCommerce Google Shopping

المؤلف: Byte Reaper

الوصف

CVE-2025-10046 هي ثغرة حقن SQL في إضافة ELEX WooCommerce Google Shopping (Product Feed) لووردبريس، الإصدارات 1.4.3 والأقدم. توجد المشكلة في ملف includes/elex-manage-feed-ajax.php، حيث لا يتم تنقية المعامل file_to_delete بشكل صحيح قبل استخدامه في استعلامات SQL.

متجه الهجوم: مصادق عليه (مدير)

التأثير: يمكن للمهاجم الذي يمتلك صلاحيات المدير حقن جمل SQL عشوائية، مما قد يؤدي إلى كشف معلومات قاعدة البيانات أو العبث بها.

الشدة: عالية (يتطلب صلاحيات المدير، لكنه قد يمس سلامة قاعدة البيانات).

المتطلبات :

root@kitploit:~
Linux x86_64
GCC 

منطق الكود (elex-manage-feed-ajax.php)

Logic Code

توضح هذه الصورة منطقة الكود في ملف elex-manage-feed-ajax.php المعرضة لحقن SQL. يتم تطبيق دالة sanitize_text_field() أولاً لتنقية إدخال المستخدم من وسوم HTML المشبوهة وضمان تنسيق يونيكود الصحيح، لكن هذا لا يكفي لمنع حقن SQL. بعد ذلك، يتم استخدام كائن $wpdb العام للوصول إلى جدول gpf_feeds، ويستدعي الكود $wpdb->query مباشرة دون استخدام جمل محضرة بشكل صحيح أو طرق تحقق أخرى. ينفذ جملة SQL DELETE FROM $table_name WHERE feed_id= $id إدخال المستخدم على قاعدة البيانات، وبما أن file_to_delete لم يتم التحقق منه بدقة، فإن ذلك يسمح بحقن SQL.

البناء :

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-10046 -lcurl
./CVE-2025-10046 -u http://127.0.0.1 -v -c [Cookie file admin]

المراجع :

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-10046

الرخصة :

MIT

تنزيل الأداة