Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0165-EXPLOIT — استغلال PoC لـ CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID Parameter Validation Bypass | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2022-0165-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليأمن الويباختبار الاختراق
GitHubk3ystr0k3r/cve-2022-0165-exploit

CVE-2022-0165-EXPLOIT

استغلال PoC لـ CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID Parameter Validation Bypass

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-0165 - إضافة Page Builder KingComposer لووردبريس - تجاوز التحقق من معامل المعرف

إضافة Page Builder KingComposer لووردبريس، الإصدارات حتى 2.9.6 وما يشملها، معرضة لثغرة أمنية تسمح للمهاجم بتجاوز التحقق من معامل المعرف (id). قد يؤدي ذلك إلى إعادة توجيه غير مصرح بها للمستخدمين عبر إجراء AJAX المسمى kc_get_thumbn. تم تعيين المعرف CVE-2022-0165 لهذه الثغرة.

تفاصيل الثغرة

معرف CVE: CVE-2022-0165 النوع: تجاوز التحقق من معامل المعرف الإصدارات المتأثرة: حتى 2.9.6 وما يشملها

تنشأ الثغرة بسبب عدم كفاية التحقق من معامل id عند معالجة إجراء AJAX المسمى kc_get_thumbn. هذا الإجراء متاح لكل من المستخدمين غير الموثقين والموثقين.

التأثير

قد يسمح استغلال هذه الثغرة للمهاجم بصياغة رابط ضار مع معامل id مصمم خصيصًا. عندما يتفاعل مستخدم، خاصة مسؤول موثق، مع هذا الرابط، فقد يتم إعادة توجيهه إلى وجهة غير مقصودة. قد يؤدي هذا إلى هجمات تصيد، توزيع برمجيات ضارة، أو أنشطة ضارة أخرى.

إثبات المفهوم (PoC)

لإثبات الثغرة، يمكنك اتباع هذه الخطوات:

root@kitploit:~
صمم رابطًا ضارًا مع معامل id معدل. على سبيل المثال:

http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url

شارك الرابط المصمم مع ضحية، وحثه على النقر عليه.

عندما يتفاعل الضحية مع الرابط، لن تقوم الإضافة الضعيفة بالتحقق من معامل id بشكل صحيح، مما قد يؤدي إلى إعادة توجيه غير مقصودة.

التخفيف

لتخفيف الثغرة، يُوصى بتحديث إضافة Page Builder KingComposer إلى أحدث إصدار متاح. غالبًا ما تتضمن تحديثات الإضافات إصلاحات أمنية تعالج مثل هذه الثغرات. تحديث الإضافات والقوالب بانتظام هو ممارسة جيدة لضمان أمان موقع ووردبريس الخاص بك.

تنزيل الأداة