Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-4322 — CVE-2025-4322 – تصعيد غير مصادق عليه للامتيازات عبر تحديث كلمة المرور "الاستيلاء على الحساب" 🔥 | Kitploit
أدوات/GitHubGitHub/gmh5225/blackash-cve-2025-4322
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubgmh5225/blackash-cve-2025-4322

Blackash-CVE-2025-4322

CVE-2025-4322 – تصعيد غير مصادق عليه للامتيازات عبر تحديث كلمة المرور "الاستيلاء على الحساب" 🔥

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4322 : تصعيد امتياز غير مصادق عليه عبر تحديث كلمة المرور "الاستيلاء على الحساب 🔥"

الوصف :

ثيمة Motors لووردبريس معرضة لتصعيد الامتياز عبر الاستيلاء على الحساب في جميع الإصدارات حتى 5.6.67 شاملاً. يرجع ذلك إلى عدم قيام الثيمة بالتحقق بشكل صحيح من هوية المستخدم قبل تحديث كلمة المرور. هذا يمكن المهاجمين غير المصادقين من تغيير كلمات مرور أي مستخدمين، بما في ذلك المسؤولين، واستغلال ذلك للوصول إلى حساباتهم.

المقاييس :

CNA: Wordfence النتيجة الأساسية: 9.8 ⚫ حرجة المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📌 معلومات الثيمات:

  • المكون الإضافي: Motors <= 5.6.67 - تصعيد امتياز غير مصادق عليه عبر تحديث كلمة المرور/الاستيلاء على الحساب
  • الإصدار الضعيف: <= 5.6.67
  • CVE: CVE-2025-4322
  • الخطورة: 9.8 (حرجة)
  • CWE ID: CWE-620
  • اسم CWE: تغيير كلمة المرور غير الموثوق
  • تم التصحيح: ✅ نعم
  • أولوية التصحيح: ⚫ حرجة
  • تاريخ النشر: 19 مايو 2025

⚠️ ملخص الثغرة:

  • ثيمة Motors لووردبريس (حتى الإصدار 5.6.67 شاملاً) تحتوي على ثغرة مصادقة حرجة في وظيفة إعادة تعيين كلمة المرور.
  • توفر آلية لتحديث كلمة المرور من الواجهة الأمامية عبر نقاط نهاية، لكنها تفشل في التحقق بشكل صحيح من هوية المستخدم أو التصريح قبل معالجة تغييرات كلمة المرور.
  • نتيجة لذلك، يمكن للمهاجمين غير المصادقين إرسال طلبات HTTP مصممة تزود بـ user_id و hash_check اختياري وكلمة مرور جديدة (stm_new_password) لإعادة تعيين كلمة مرور أي مستخدم — بما في ذلك المسؤولين.

إذا تم استغلالها، فإن ذلك يسمح للمهاجمين بـ:

  • الحصول على وصول إداري،
  • الاستيلاء على الموقع بأكمله،
  • نشر أبواب خلفية دائمة أو إضافات ضارة.

🧪 إثبات المفهوم (PoC):

📥 الطلب (مثال عبر curl):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ أين موطن الخلل؟

  • تعرض ثيمة Motors معالج إعادة تعيين كلمة المرور من الواجهة الأمامية عبر نقاط نهاية مثل /login و /register و /loginregister إلخ
  • يقبل هذا المعالج user_id و hash_check و stm_new_password عبر طلبات HTTP POST غير مصادقة
  • تفشل الثيمة في التحقق من هوية أو صحة الطالب
  • طالما أن المهاجم يوفر hash_check صالحًا أو يمكن تجاوزه، يقوم النظام بمعالجة تغييرات كلمة المرور بشكل أعمى
  • لا يوجد مصادقة أو تحقق من nonce أو فحص ملكية قبل تحديث بيانات اعتماد المستخدم

🔐 التوصية

  • تعطيل أو تقييد الوصول إلى نقاط النهاية /loginregister/ أو نقاط نهاية مماثلة في الواجهة الأمامية إذا لم تكن قيد الاستخدام
  • تنفيذ تحقق صارم من الهوية قبل معالجة طلبات إعادة تعيين كلمة المرور (مثل التحقق من المستخدم المسجل الدخول، التحقق من الرمز الآمن)
  • تجنب الاعتماد على user_id أو hash_check المقدم من العميل دون تحقق من جانب الخادم
  • تطبيق التحديثات إلى أحدث إصدار من ثيمة Motors، أو استخدام التصحيح الافتراضي (مثل عبر WAF) لمنع طلبات POST غير المصرح بها
  • مراجعة نقاط النهاية المواجهة للعام بانتظام بحثًا عن سلوك غير متوقع أو غير موثق

⚠️ إخلاء المسؤولية

هذا التقرير مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. استغلال هذه الثغرة بدون إذن قد ينتهك الحدود القانونية والأخلاقية.

تنزيل الأداة