Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31864 — PoC لـ CVE-2025-31864 | Kitploit
أدوات/GitHubGitHub/dottak/cve-2025-31864
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdottak/cve-2025-31864

CVE-2025-31864

PoC لـ CVE-2025-31864

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31864

1️⃣ نوع المكوّن

إضافة ووردبريس

2️⃣ تفاصيل المكوّن

اسم المكوّن Beam me up Scotty – Back to Top Button

الإصدار المعرّض للثغرة <= 1.0.23

معرّف المكوّن (slug) beam-me-up-scotty

رابط المكوّن https://wordpress.org/plugins/beam-me-up-scotty/

3️⃣ OWASP 2017: TOP 10

فئة الثغرة A3: Injection

نوع الثغرة البرمجة النصية عبر المواقع (XSS)

4️⃣ المتطلب المسبق

مدير الموقع

5️⃣ تفاصيل الثغرة

👉 وصف مختصر

في الإصدارات 1.0.23 وما دون من إضافة Beam me up Scotty، توجد ثغرة برمجة نصية عبر المواقع (XSS) مخزّنة بسبب عدم كفاية التحقق من نوع البيانات ومعالجة الهروب (escape) لإعدادات تخصيص ‘زر العودة إلى الأعلى’.

إعدادات التخصيص هذه متاحة فقط للمستخدمين الذين يتمتعون بصلاحيات المدير، وإذا استغل المهاجم الذي يمتلك صلاحيات المدير هذه الثغرة، فسيتعرض زوار جميع الصفحات التي يظهر فيها ‘زر العودة إلى الأعلى’ لهجمات البرمجة النصية عبر المواقع.

👉 كيفية إعادة الإنتاج (PoC)

  1. قم بإعداد موقع ووردبريس مع تثبيت وتفعيل إضافة Beam me up Scotty بإصدار 1.0.23 أو أقل.

  2. انتقل إلى قائمة تخصيص ‘زر العودة إلى الأعلى’(/wp-admin/themes.php?page=beam-me-up-scotty_settings).

    image

  3. مع تفعيل التقاطع (Intercept) في أداة بروكسي (مثل BurpSuite)، انقر على زر 'حفظ' في أسفل قائمة إعدادات ‘زر العودة إلى الأعلى’ لاعتراض حزمة الطلب التي تحفظ إعدادات تخصيص ‘زر العودة إلى الأعلى’.

image

  1. غيّر قيمة الحمولة beam_me_up_scotty_bottom_indentation في حمولة الطلب إلى ما يلي، ثم نفّذ Forward.

    root@kitploit:~
    20px;}</style><script>alert("XSS")</script><style>foo{bottom:0
    

    image

  2. بعد الوصول إلى موقع ووردبريس، يمكنك التأكد من حدوث ثغرة XSS.

    image

    image

👉 معلومات إضافية (اختياري)

[السبب الجذري للثغرة]

تقوم إضافة Beam me up Scotty بتنفيذ الملف /wp-content/plugins/beam-me-up-scotty/library/includes/dynamic-css.php لتطبيق إعدادات تخصيص ‘زر العودة إلى الأعلى’.

يقوم هذا الملف بتعيين إعدادات التخصيص كقيم لخاصية النمط (style) الخاصة بـ ‘زر العودة إلى الأعلى’ داخل وسم النمط (style). عند هذه النقطة، يمكنك التحقق من أن إعدادات تخصيص ‘زر العودة إلى الأعلى’ تتم الإشارة إليها في وسم النمط دون أي معالجة هروب (escape).

image

لذلك، كما هو موضح في PoC، يمكننا التأكد أنه عند إدخال الحمولة beam_me_up_scotty_bottom_indentation التي تحتوي على سكربت هجوم XSS، يتم تنفيذ السكربت لأن قيمته تُستخدم كقيمة لخاصية النمط الخاصة بـ ‘زر العودة إلى الأعلى’ دون أي معالجة هروب.

image

ونتيجة لذلك، عند الوصول إلى موقع ووردبريس، يمكنك التحقق من كود HTML التالي.

image

6️⃣ عرض توضيحي للاستغلال

video

7️⃣ المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-31864
تنزيل الأداة