Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3102 | Kitploit
أدوات/GitHubGitHub/dennisec/cve-2025-3102
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdennisec/cve-2025-3102

CVE-2025-3102

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3102

🛠️ سكربت استغلال SureTriggers يُستخدم هذا السكربت لتحديد واستغلال الثغرات الأمنية في إضافة SureTriggers على مواقع WordPress التي تستخدم إصدارًا معرضًا للثغرة (≤ v1.0.78). إذا نجح الاستغلال، سيقوم السكربت تلقائيًا بإنشاء حساب مدير (admin) في WordPress.

⚙️ الميزات

  • كشف إصدار إضافة SureTriggers
  • التحقق من صفحة تسجيل الدخول في WordPress (wp-login.php)
  • تنفيذ الاستغلال عبر نقطة نهاية REST API
  • إنشاء مستخدم مدير في WordPress إذا كان الهدف معرضًا للثغرة
  • حفظ النتائج في ملف vulnerable.txt
  • تعدد الخيوط (Multi-threading) لتسريع العملية
  • استخدام User-Agent عشوائي

🚀 طريقة الاستخدام 📦 التحضير ثبّت التبعيات (إذا لم تكن مثبتة):

root@kitploit:~
Copy
Edit
pip install requests

جهّز ملفًا يحتوي على قائمة عناوين URL المستهدفة (واحد في كل سطر)، على سبيل المثال targets.txt:

root@kitploit:~
Copy
Edit
http://example1.com
https://example2.net
...

🧪 التنفيذ

root@kitploit:~
Copy
Edit
python exploit.py -l targets.txt -t 10

🔧 خيارات CLI

الخيار الوصف -l, --target_urls ملف نصي يحتوي على قائمة الأهداف -t, --threads عدد الخيوط (الافتراضي: 5)

✅ مثال على المخرجات

root@kitploit:~
Copy
Edit
[+] http://example.com - Vulnerable v1.0.75 detected.
[+] http://example.com - Exploit successful! username:password
[+] http://example.com/wp-login.php | username:password (saved)

📝 ملاحظات لا يتم استغلال الهدف إلا إذا:

تم العثور على إضافة SureTriggers

كان إصدار الإضافة ≤ 1.0.78

كانت صفحة wp-login.php صالحة

سيحتوي ملف vulnerable.txt على الحسابات التي تم إنشاؤها بنجاح بالتنسيق التالي:

root@kitploit:~
Copy
Edit
http://target.com/wp-login.php | username:password

⚠️ إخلاء مسؤولية صُنع هذا السكربت لأغراض تعليمية واختبارات أمان مشروعة. يُمنع منعًا باتًا استخدامه في أنشطة تخالف القانون أو دون إذن من مالكي النظام. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا السكربت.


تنزيل الأداة