Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-5487-EXPLOIT — استغلال PoC لـ CVE-2017-5487 - WordPress User Enumeration. | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2017-5487-exploit
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubk3ystr0k3r/cve-2017-5487-exploit

CVE-2017-5487-EXPLOIT

استغلال PoC لـ CVE-2017-5487 - WordPress User Enumeration.

عرض المستودع
911منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-5487 - تعداد مستخدمي ووردبريس

تم اكتشاف ثغرة أمنية في تنفيذ REST API لإصدارات ووردبريس 4.7 قبل 4.7.1. توجد هذه الثغرة في الملف class-wp-rest-users-controller.php الموجود في wp-includes/rest-api/endpoints. ينشأ العيب من القيود غير الكافية المفروضة على قوائم مؤلفي المنشورات، والتي يمكن استغلالها من قبل مهاجمين عن بعد للحصول على معلومات حساسة عبر طلب wp-json/wp/v2/users.

تفاصيل الثغرة

root@kitploit:~
CVE ID: CVE-2017-5487
CVSS Score: 7.5 (High)
Affected Versions: ووردبريس 4.7 قبل 4.7.1
Attack Vector: عن بعد
Exploit Complexity: منخفضة
Authentication: لا حاجة للمصادقة
Confidentiality Impact: عالي
Integrity Impact: لا يوجد
Availability Impact: لا يوجد
Attack Type: كشف معلومات

الاستغلال

من خلال استغلال هذه الثغرة، يمكن للمهاجمين عن بعد إرسال طلب HTTP مهيأ إلى REST API الخاص بووردبريس، مستهدفًا تحديدًا نقطة النهاية /wp-json/wp/v2/users. بسبب القيود غير الكافية في الملف class-wp-rest-users-controller.php، يمكن للمهاجم الحصول على معلومات حساسة حول المستخدمين المسجلين في موقع ووردبريس.

قد تشمل هذه المعلومات أسماء المستخدمين وعناوين البريد الإلكتروني ومعرفات المستخدمين وتفاصيل أخرى قد تكون سرية. يمكن للمهاجمين استغلال هذه الثغرة لجمع معلومات استخباراتية لهجمات مستهدفة، مثل تعداد المستخدمين أو الهندسة الاجتماعية.

التخفيف

لتخفيف المخاطر المرتبطة بهذه الثغرة، من الضروري اتخاذ الخطوات التالية:

root@kitploit:~
Upgrade WordPress: إذا كنت تستخدم إصدارًا من ووردبريس 4.7 قبل 4.7.1، قم بالترقية إلى أحدث إصدار فورًا. تأكد من استخدام إصدار ثابت من ووردبيس واتبع تعليمات الترقية الرسمية المقدمة من فريق ووردبريس.
Apply Security Patch: إذا لم تكن الترقية ممكنة فورًا، فكر في تطبيق التصحيح الأمني المقدم من مجتمع ووردبريس لمعالجة الثغرة المحددة. سيساعد هذا التصحيح في تخفيف خطر كشف المعلومات في REST API.
Monitor for Suspicious Activity: راقب بانتظام سجلات الوصول لموقعك بحثًا عن أي نشاط مشبوه أو طلبات غير مصرح بها تستهدف نقطة النهاية /wp-json/wp/v2/users. قم بتنفيذ آليات تسجيل وكشف الاختراق لتحديد ومنع محاولات الاستغلال المحتملة.
Restrict Access to Sensitive Information: قم بتقييم صلاحيات الأدوار والوصول في موقع ووردبريس الخاص بك. تأكد من أن المعلومات الحساسة للمستخدمين، مثل عناوين البريد الإلكتروني، لا يتم كشفها علنًا إلا إذا كان ذلك مطلوبًا صراحة. قم بتطبيق ضوابط الوصول والأذونات المناسبة للبيانات المتعلقة بالمستخدمين.
Stay Updated: ابق على اطلاع دائم بالإرشادات والتحديثات الأمنية من مجتمع ووردبريس. تحقق بانتظام من التطورات الجديدة أو التصحيحات أو الحلول البديلة المتعلقة بهذه الثغرة. تواصل مع مجتمع أمان ووردبريس لتبقى على دراية بالتهديدات الناشئة وأفضل الممارسات لتأمين تثبيت ووردبريس الخاص بك.

الخلاصة

تكشف الثغرة CVE-2017-5487 في ووردبريس 4.7 قبل 4.7.1 المواقع الإلكترونية لهجمات محتملة لكشف المعلومات عبر REST API. يمكن للمهاجمين عن بعد استغلال هذه الثغرة لاسترجاع معلومات حساسة عن المستخدمين المسجلين. من الضروري معالجة هذه الثغرة بشكل عاجل عن طريق الترقية إلى أحدث إصدار من ووردبريس أو تطبيق التصحيح الأمني المقدم. من خلال البقاء يقظًا والحفاظ على تثبيت ووردبريس آمنًا، يمكنك حماية موقعك وحماية بيانات المستخدمين من الاستغلال المحتمل.

تنزيل الأداة