Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10720-PoC — إثبات مفهوم لاستغلال ثغرة تجاوز المصادقة (CWE-565) في WP Private Content Plus الإصدار 3.6.2، مما يسمح بالوصول غير المصادق إلى المحتوى المحمي بكلمة مرور عبر التلاعب بملفات تعريف الارتباط من جانب العميل. | Kitploit
أدوات/GitHubGitHub/lorenzocamilli/cve-2025-10720-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHublorenzocamilli/cve-2025-10720-poc

CVE-2025-10720-PoC

إثبات مفهوم لاستغلال ثغرة تجاوز المصادقة (CWE-565) في WP Private Content Plus الإصدار 3.6.2، مما يسمح بالوصول غير المصادق إلى المحتوى المحمي بكلمة مرور عبر التلاعب بملفات تعريف الارتباط من جانب العميل.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

الوصف

يصف هذا المفهوم الإثباتي (PoC) ثغرة تجاوز المصادقة الموجودة في إضافة ووردبريس WP Private Content Plus الإصدار 3.6.2. تتيح المشكلة للمستخدمين غير المصادق عليهم تجاوز المحتوى المحمي بكلمة مرور بسبب الاعتماد غير السليم على ملفات تعريف الارتباط من جانب العميل.

التفاصيل

  • نوع الثغرة: تجاوز المصادقة (غير مصادق عليه)
  • معرف CWE: CWE-565 - الاعتماد على ملفات تعريف الارتباط دون التحقق من صحتها وسلامتها

التأثير

يسمح الاستغلال الناجح للمستخدمين غير المصادق عليهم بالوصول إلى المحتوى المحمي بميزة كلمة المرور العامة للإضافة.

المراجع

  • عرض فيديو
  • WPScan
  • الإضافة المتأثرة
تنزيل الأداة