Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2563 — CVE-2025-2563 | Kitploit
أدوات/GitHubGitHub/dokter69/cve-2025-2563
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubdokter69/cve-2025-2563

CVE-2025-2563

CVE-2025-2563

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2563 — User Registration & Membership | سلسلة كاملة لتصعيد صلاحيات المسؤول

root@kitploit:~
  ██╗   ██╗███████╗███████╗██████╗       ██████╗ ███████╗ ██████╗ 
  ██║   ██║██╔════╝██╔════╝██╔══██╗     ██╔══██╗██╔════╝██╔════╝ 
  ██║   ██║███████╗█████╗  ██████╔╝     ██████╔╝█████╗  ██║  ███╗
  ██║   ██║╚════██║██╔══╝  ██╔══██╗     ██╔══██╗██╔══╝  ██║   ██║
  ╚██████╔╝███████║███████╗██║  ██║     ██║  ██║███████╗╚██████╔╝
   ╚═════╝ ╚══════╝╚══════╝╚═╝  ╚═╝     ╚═╝  ╚═╝╚══════╝ ╚═════╝ 

CVE-2025-2563 — تصعيد صلاحيات غير موثّق عبر إضافة User Registration & Membership لـ WordPress. استغلال متكامل: تسجيل مجهول ← إساءة استخدام nonce الخاص بالعضوية ← الاستيلاء على دور المسؤول.


ملخص الثغرة

FieldDetail
CVECVE-2025-2563
PluginUser Registration & Membership
الإصدار المتأثر≤ 4.1.1
النوعتصعيد صلاحيات غير موثّق
CVSSحرجة
المتجهشبكة / لا يتطلب مصادقة
WordPressأي إصدار يشغّل الإضافة

سلسلة الهجوم

root@kitploit:~
[1] Crawl target
       ↓
[2] Fetch /membership-pricing/ & /membership-registration/
       ↓
[3] Extract form_id, membership_id, security nonce, ur_frontend_form_nonce
       ↓
[4] POST to /wp-admin/admin-ajax.php
    action=user_registration_user_form_submit
    → Create arbitrary user account (unauthenticated)
       ↓
[5] Abuse membership JS nonce via ur_membership_frontend_localized_data
    → Assign administrator-level membership plan to new account
       ↓
[6] Verify admin access at /wp-admin/users.php & /wp-admin/plugin-install.php
       ↓
[7] Save credentials → NATA_admin.txt

الميزات

  • استغلال جماعي — متعدد الخيوط، يعالج مئات الأهداف بالتوازي
  • استخراج nonce ذكي — يجمع رموز الأمان من 3+ نقاط تسجيل تلقائيًا
  • هجوم شامل بتجربة التوافيق — يجرب جميع توافيق form_id × membership_id × nonce المكتشفة
  • التحقق من المسؤول — يؤكد الوصول الفعلي إلى wp-admin قبل وضع علامة نجاح
  • مخرجات نظيفة — واجهة طرفية غنية بحالة مباشرة لكل هدف
  • تسجيل تلقائي — تُحفظ بيانات الاعتماد في NATA_admin.txt والتسجيلات في reg.txt

المتطلبات

root@kitploit:~
pip install requests rich

الاستخدام

root@kitploit:~
# 1. Add targets to list.txt (one URL per line)
# 2. Run
python CVE-2025-2563.py

الإدخال: list.txt

root@kitploit:~
https://target1.com
https://target2.com
https://target3.com

الإخراج: NATA_admin.txt

root@kitploit:~
[2025-04-20 08:00:00] https://target.com/wp-login.php user:natxploit_abc pass:NATA_adminSA

ملفات الإخراج

FileContents
NATA_admin.txtبيانات اعتماد المسؤول المؤكدة
reg.txtجميع عمليات التسجيل الناجحة

الكشف (ملاحظات للمدافعين)

راقب ما يلي:

  • POST متكرر إلى /wp-admin/admin-ajax.php مع action=user_registration_user_form_submit
  • ظهور مفاجئ لمستخدمين جدد بصلاحيات مسؤول من تسجيل غير موثوق
  • طلبات إلى /membership-registration/ تليها مباشرة إسناد عضوية عبر AJAX

التحديث: حدّث إضافة User Registration & Membership إلى الإصدار >= 4.1.2


إخلاء مسؤولية

تم إصدار هذه الأداة لأغراض اختبار الاختراق والبحث الأمني المصرح بها فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام. احصل دائمًا على إذن كتابي صريح قبل الاختبار.


المؤلف

Natan Utama — github.com/dokter69 | تيليجرام: @ayasyanaro

تنزيل الأداة