Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2539 — إثبات مفهوم لاستغلال CVE-2025-2539 يستهدف إضافة File Away الخاصة بووردبريس. يستغل عدم وجود فحص للصلاحيات وضعف الخوارزمية لقراءة ملفات الخادم بشكل تعسفي. | Kitploit
أدوات/GitHubGitHub/d4rkh0rse/cve-2025-2539
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubd4rkh0rse/cve-2025-2539

CVE-2025-2539

إثبات مفهوم لاستغلال CVE-2025-2539 يستهدف إضافة File Away الخاصة بووردبريس. يستغل عدم وجود فحص للصلاحيات وضعف الخوارزمية لقراءة ملفات الخادم بشكل تعسفي.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC - CVE-2025-2539 File Away <= 3.9.9.0.1

Medium GitHub

نظرة عامة

إضافة File Away الخاصة بـ WordPress معرضة لوصول غير مصرح به إلى البيانات بسبب عدم وجود فحص للصلاحيات في دالة ajax() في جميع الإصدارات حتى 3.9.9.0.1 وما يشملها. وهذا يمكن المهاجمين غير المصادقين، الذين يستغلون خوارزمية ضعيفة قابلة للعكس، من قراءة محتويات ملفات عشوائية على الخادم، والتي قد تحتوي على معلومات حساسة.

اقرأ عنه — CVE-2025-2539

إخلاء مسؤولية: تم إنشاء إثبات المفهوم (POC) هذا لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة الأهداف دون موافقة مسبقة متبادلة يعد غير قانوني. وتقع مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها على عاتق المستخدم النهائي. لا يتحمل المطورون أي مسؤولية ولا يُعتبرون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

POC كامل

البدء

استنساخ المستودع

أولاً، قم باستنساخ المستودع:

root@kitploit:~
git clone https://github.com/d4rkh0rse/CVE-2025-2539.git

قم بتشغيل الاستغلال:

root@kitploit:~
python CVE_2025-2539.py <target_url> <File>
تنزيل الأداة