Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload — CVE-2025-3914-PoC | إضافة Aeropage Sync for Airtable في ووردبريس (≤ v3.2.0) عرضة لرفع ملفات عشوائية بعد المصادقة بسبب عدم كفاية التحقق من نوع الملف في دالة aeropage_media_downloader. | Kitploit
أدوات/GitHubGitHub/lvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublvl23ht/poc-cve-2025-3914-aeropage-wordpress-file-upload

PoC-CVE-2025-3914-Aeropage-WordPress-File-Upload

CVE-2025-3914-PoC | إضافة Aeropage Sync for Airtable في ووردبريس (≤ v3.2.0) عرضة لرفع ملفات عشوائية بعد المصادقة بسبب عدم كفاية التحقق من نوع الملف في دالة aeropage_media_downloader.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2025-3914 - رفع ملفات تعسفي في Aeropage Sync for Airtable (WordPress)

الوصف

إضافة Aeropage Sync for Airtable لووردبريس (الإصدار ≤ v3.2.0) عرضة لثغرة رفع ملفات تعسفي بعد المصادقة بسبب عدم إجراء تحقق كافٍ من نوع الملف في الدالة aeropage_media_downloader.

  • ناقل الهجوم: مصادق عليه (صلاحيات مشترك أو أعلى)
  • الأثر: تنفيذ تعليمات برمجية عن بُعد (RCE) عبر رفع ملف خبيث
  • درجة CVSS: 8.8 (عالية)
  • معرف CVE: CVE-2025-3914

الكود الضعيف

تفشل الإضافة في التحقق بشكل صحيح من:

  1. امتدادات الملفات
  2. أنواع MIME (التحقق من $mediaObject['type'] يفحص الترويسات السطحية فقط)
  3. محتوى الملف (لا يوجد تحقق من البايتات السحرية)

الدوال الضعيفة الرئيسية
root@kitploit:~
// Insufficient MIME check (bypassable)
if(aeropageValidateMediaType($mediaObject['type'], $mimeTypes) == false){...}

// Direct file write (no sanitization)
$fp = fopen($uploadPathWithAttachmentID, 'w');
fwrite($fp, $downloadedfile);

إثبات المفهوم (PoC)

المتطلبات

  • Python 3.x + مكتبة requests
  • بيانات اعتماد WordPress صالحة بمستوى مشترك (Subscriber)

خطوات الاستغلال

  1. قم بالمصادقة كمستخدم منخفض الصلاحيات (مشترك)
  2. ارفع ملف .php خبيث مُقنّع كصورة
  3. نفّذ تعليمات برمجية تعسفية عبر الملف المرفوع
root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://vulnerable-site.com -l subscriber -p password123

التخفيف

  1. قم بالتحديث إلى إصدار الإضافة > 3.2.0 (إن كان متاحًا)
  2. قم بتطبيق:
    • التحقق من توقيع الملفات (finfo_file())
    • أسماء ملفات عشوائية
    • قيود .htaccess في أدلة الرفع

المراجع

  • CVE-2025-3914
  • OWASP Unrestricted File Upload

التحسينات الرئيسية مقارنة بإثبات المفهوم العام

  1. مصادقة خاصة بـ WordPress (تتعامل مع الكوكيز وnonces)
  2. ترويسة JPEG مزيفة + حمولة PHP (تتجاوز الفحوصات السطحية)
  3. استخراج عناوين URL تلقائيًا من الاستجابة (إن أمكن)
  4. التركيز على مستوى المشترك (يطابق تفاصيل CVE)

الاستخدام

root@kitploit:~
python3 CVE-2025-3914-PoC.py -u http://wp-site.com -l subscriber -p password123

يوفر هذا استغلالًا واقعيًا ومُسلَّحًا للاختبار (استخدمه فقط على الأنظمة المصرَّح بها!). أخبرني إذا كنت ترغب في تحسينات إضافية. 🔥

تنزيل الأداة