Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dedsecteam-blackhat/cve-2025-68860
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubdedsecteam-blackhat/cve-2025-68860

CVE-2025-68860

سكربت استغلال لثغرة CVE-2025-68860 يستهدف إضافة WordPress Mobile Builder. يولّد رموز JWT مزوّفة باستخدام سر مضمّن في الكود للمصادقة كمدير وإنشاء حسابات مدير جديدة عبر REST API.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

WordPress Mobile Builder <= 1.4.2 - كسر المصادقة (CVE-2025-68860)

الوصف

إضافة WordPress Mobile Builder الإصدار 1.4.2 وما دون تحتوي على ثغرة كسر المصادقة (Broken Authentication) التي تسمح للمهاجم بإنشاء رمز JWT صالح باستخدام السر الافتراضي "example_key" والمصادقة بصفته مسؤولًا (user_id=1). وبهذا الرمز، يمكن للمهاجم إنشاء حساب مسؤول جديد والاستيلاء على الموقع.

تفاصيل الثغرة

CVE: CVE-2025-68860

السبب: استخدام مفتاح سري مضمّن "example_key" لـ JWT دون تحقق كافٍ.

موقع الثغرة: في إضافة Mobile Builder، الملف الذي يعالج مصادقة JWT (مثل class-jwt-auth.php) يستخدم الثابت JWT_SECRET بالقيمة الافتراضية 'example_key'. لا يمكن تغيير هذا السر من خلال الإعدادات، لذلك يمكن للمهاجم إنشاء رمز لأي user_id.

التأثير: يمكن للمهاجم إنشاء رمز لـ user_id=1 (مسؤول)، والوصول إلى نقطة نهاية REST API، وإنشاء مستخدم جديد بدور مسؤول.

CVSS: عالية (النتيجة 8.8) - ناقل شبكة، ولا يتطلب تفاعل المستخدم.

طريقة عمل الاستغلال

  1. ينشئ السكربت رمز JWT بحمولة تحتوي على user_id: 1 (admin) dan secret "example_key".

  2. يُستخدم الرمز للوصول إلى /wp-json/wp/v2/users/ للتحقق من وصول المسؤول.

  3. إذا نجح ذلك، يرسل السكربت طلب POST إلى /wp-json/wp/v2/users لإنشاء مستخدم جديد باسم المستخدم dedsec1337 وكلمة المرور admin والبريد الإلكتروني [email protected] ودور administrator.

  4. يعرض الإخراج بيانات الاعتماد واستجابة API.

المتطلبات

root@kitploit:~
Python 3.6+

Library: requests, PyJWT, colorama

Target WordPress dengan plugin Mobile builder versi <= 1.4.2 yang aktif.

التثبيت

root@kitploit:~
git clone https://github.com/username/CVE-2025-68860
cd CVE-2025-68860
pip install -r requirements.txt

مثال على المخرجات

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║ WordPress Mobile builder <= 1.4.2 Broken Authentication Exploit  ║
║ CVE-2025-68860   Priority: HIGH                                 ║
║                    Dedsec Team Exploit                           ║
╚═══════════════════════════════════════════════════════════════════╝
Exploit by : Dedsec Team Exploit
Telegram   : @DedsecTeam1337
GitHub     : https://github.com/DedsecTeam-BlackHat

[INFO] CVE-2025-68860 // WordPress Mobile builder Broken Authentication
[INFO] All old exploits/settings are ignored, running this vector only.
Site URL (example: http://target.site): http://localhost/wordpress
[INFO] Generating JWT as admin (user_id=1)...
eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...
--------------------------------------------------------------
[INFO] Testing JWT at /wp-json/wp/v2/users/me
[SUCCESS] JWT valid! Confirmed admin access.
--------------------------------------------------------------
[INFO] Creating admin account using exploit...
[INFO] Exploiting, please wait...
[SUCCESS] ✅ Admin user created successfully!

==============[ New Admin Credentials ]==============
Username : dedsec1337
Password : admin
Email    : [email protected]
===================================================

Full API response:
{
  "id": 3,
  "username": "dedsec1337",
  "name": "dedsec1337",
  "email": "[email protected]",
  "roles": ["administrator"]
}
--------------------------------------------------------------
[SUCCESS] Exploit finished. Enjoy your shell.
...

المخاطر

  1. يمكن للمهاجم إنشاء حساب مسؤول جديد، والوصول إلى جميع ميزات WordPress، وتثبيت إضافات ضارة، وتعديل المحتوى، وسرقة بيانات المستخدمين، أو استخدام الموقع لهجمات أخرى.

  2. يمكن استغلال هذه الثغرة عن بُعد دون مصادقة مسبقة.

  3. التأثير: اختراق كامل لموقع WordPress.

التخفيف

  1. قم بتحديث إضافة Mobile Builder فورًا إلى أحدث إصدار (>=1.4.3).

  2. إذا لم يتوفر تحديث، فعطّل الإضافة مؤقتًا.

  3. تحقق من وجود أي مستخدمين مشبوهين على موقعك.

  4. استخدم جدار حماية تطبيقات الويب (WAF) لمنع الطلبات المشبوهة إلى نقاط نهاية REST API.

  5. كإجراء مؤقت، غيّر المفتاح السري في كود الإضافة (إن أمكن) وقيّد الوصول إلى REST API.

تنزيل الأداة