Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit — استغلال PoC بلغة Golang لـ CVE-2025-12139 يستهدف إضافة Integrate Google Drive لووردبريس. يستخرج بيانات اعتماد OAuth الحساسة (Client ID, Secret, Access Tokens) من نقاط النهاية غير المُصادق عليها، مما يتيح احتمالية السيطرة على حساب Google Drive. | Kitploit
أدوات/GitHubGitHub/galaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgalaxy-sc/cve-2025-12139-wordpress-integrate-google-drive-exploit

CVE-2025-12139-WordPress-Integrate-Google-Drive-Exploit

استغلال PoC بلغة Golang لـ CVE-2025-12139 يستهدف إضافة Integrate Google Drive لووردبريس. يستخرج بيانات اعتماد OAuth الحساسة (Client ID, Secret, Access Tokens) من نقاط النهاية غير المُصادق عليها، مما يتيح احتمالية السيطرة على حساب Google Drive.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

CVE-2025-12139: إضافة Integrate Google Drive لـ WordPress - استغلال كشف المعلومات

الوصف

هذا هو استغلال إثبات المفهوم (PoC) بلغة Golang لـ CVE-2025-12139. توجد الثغرة في إضافة Integrate Google Drive (الإصدارات <= 1.5.3) لـ WordPress. تسمح للمهاجمين غير المصادقين باسترجاع معلومات حساسة، بما في ذلك Google Client ID و Client Secret و OAuth Access Tokens، مما قد يؤدي إلى السيطرة الكاملة على حساب Google Drive.

تفاصيل الثغرة

  • CVE: CVE-2025-12139
  • نوع الثغرة: كشف المعلومات (عبر wp_localize_script)
  • البائع: SoftLab
  • الإصدار المتأثر: <= 1.5.3
  • تم الاختبار على: Linux / Windows
  • Google Dork: inurl:"/wp-content/plugins/integrate-google-drive"

إثبات المفهوم

هذا هو الاستغلال أثناء العمل، حيث يقوم باستخراج Client ID و Secret Key الحساسين: لقطة شاشة لإخراج الاستغلال

الاستخدام

root@kitploit:~
go run exploit.go -u https://target-site.com
تنزيل الأداة