Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13673 — CVE-2025-13673: إثبات مفهوم حقن SQL في Tutor LMS + مختبر Docker | Kitploit
أدوات/GitHubGitHub/dinosn/cve-2025-13673
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubdinosn/cve-2025-13673

CVE-2025-13673

CVE-2025-13673: إثبات مفهوم حقن SQL في Tutor LMS + مختبر Docker

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-13673 — مختبر حقن SQL في Tutor LMS

حقن SQL غير مصادق عليه في إضافة WordPress Tutor LMS (<= 3.9.6) عبر المعلّمة coupon_code.

بدء سريع

# 1. Clone and start the lab
git clone https://github.com/dinosn/CVE-2025-13673.git
cd CVE-2025-13673
./setup.sh            # Deploys WordPress + Tutor LMS 3.9.3

# 2. Run the exploit
pip install requests   # only dependency

# Unauthenticated (time-based blind — no credentials needed)
python3 exploit.py http://localhost:8080

# Authenticated (UNION-based — instant extraction)
python3 exploit.py http://localhost:8080 -u testuser -p test123 --all

تفاصيل الثغرة

الحقلالقيمة
CVECVE-2025-13673
المتأثرTutor LMS <= 3.9.6
تم الإصلاح في3.9.7
النوعSQL Injection (CWE-89)
CVSS7.5 / 9.3
المصادقةلا شيء (أعمى) / مشترك (UNION)

السبب الجذري

QueryHelper::prepare_where_clause() يقوم ببناء عبارات SQL WHERE عبر دمج السلاسل النصية الخام:

// helpers/QueryHelper.php — VULNERABLE
$value = is_numeric( $value ) ? $value : "'" . $value . "'";

لا يوجد تفلية. علامة اقتباس مفردة تكسر النص الحرفي وتسمح بإدخال SQL عشوائي.

نواقل الهجوم

غير مصادق عليه: POST / مع tutor_action=tutor_pay_now. خطاف init في WordPress يُرسل هذا لكل الزوار. يتم تضمين _tutor_nonce في كل صفحة أمامية ويكون صالحًا للجلسات المجهولة. استخراج البيانات عبر SLEEP().

مشترك فأكثر: POST /wp-admin/admin-ajax.php مع action=tutor_apply_coupon. يُعيد JSON مع بيانات UNION SELECT المحقونة — عمودان ينعكسان في الاستجابة للاستخراج الفوري.

التصحيح (3.9.7)

- $val = is_numeric( $val ) ? $val : "'" . $val . "'";
+ // Value now passed through $wpdb->prepare('%s', $value)

استخدام الأداة

usage: exploit.py [-h] [-u USERNAME] [-p PASSWORD] [--course-id COURSE_ID]
                  [--dump-users] [--db-info] [--options] [--all]
                  [--delay DELAY]
                  url

الأوضاع:
  الافتراضي (بدون -u/-p):  حقن SQL أعمى زمني غير مصادق عليه
  مع -u/-p:          حقن UNION مصادق عليه (سريع)

أمثلة:
  exploit.py http://target                            # أعمى غير مصادق
  exploit.py http://target -u student -p pass --all   # UNION مصادق

اختبار إصدارات مختلفة

# Test version 3.9.5 (has esc_sql partial mitigation)
./setup.sh 3.9.5

# Test version 3.9.7 (should be fixed)
./setup.sh 3.9.7

الملفات

الملفالوصف
exploit.pyإثبات المفهوم ثنائي الوضع: أعمى غير مصادق + UNION مصادق
setup.shنشر المختبر بأمر واحد
docker-compose.ymlWordPress 6.7 + MySQL 8.0

المراجع

  • تنبيه Wordfence
  • تنبيه Patchstack

إخلاء مسؤولية

لأغراض اختبار الأمن المصرح به والتعليم فقط.

تنزيل الأداة