Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13486 — إضافة Advanced Custom Fields: Extended لووردبريس معرضة لخطر Remote Code Execution في الإصدارات 0.9.0.5 حتى 0.9.1.1 عبر دالة prepare_form(). | Kitploit
أدوات/GitHubGitHub/matakucing-ofc/cve-2025-13486
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmatakucing-ofc/cve-2025-13486

CVE-2025-13486

إضافة Advanced Custom Fields: Extended لووردبريس معرضة لخطر Remote Code Execution في الإصدارات 0.9.0.5 حتى 0.9.1.1 عبر دالة prepare_form().

عرض المستودع
212منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال جماعي لـ CVE-2025-13486

Advanced Custom Fields: Extended 0.9.0.5 - 0.9.1.1 - تنفيذ كود عن بعد غير مصادق عليه في prepare_form

⚠️ تفاصيل الثغرة

إضافة Advanced Custom Fields: Extended لـ WordPress معرضة لثغرة تنفيذ كود عن بعد في الإصدارات 0.9.0.5 حتى 0.9.1.1 عبر دالة prepare_form(). يعود السبب إلى أن الدالة تقبل إدخال المستخدم ثم تمريره عبر call_user_func_array(). وهذا يمكن المهاجمين غير المصادق عليهم من تنفيذ كود عشوائي على الخادم، والذي يمكن استغلاله لحقن أبواب خلفية أو إنشاء حسابات مستخدمين إدارية جديدة.

🚀 الاستخدام

قم بتشغيل السكريبت من سطر الأوامر:

root@kitploit:~
python CVE-2025-13486.py -l list.txt --email [email protected] --user new_user --password new_password

📝 الخيارات

root@kitploit:~

options:
  -u, --url URL         Single target WordPress site URL
  -l yourlist.txt
                        File containing list of domains/URLs
  --email, --email EMAIL
                        Email to set 
  --user USERNAME
                        Username to create (default: nemesis)
  --password PASSWORD
                        Password to set (default: Warga@Sipil1337)
  -o output.txt
                        Output file to save successful results (default: success_results.txt)

⚖️ الإفصاح المسؤول وإخلاء المسؤولية

  • تم توفير هذا المستودع لأغراض البحث الأمني والاختبار والدفاع.
  • لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
  • الاستغلال غير المصرح به للثغرات غير قانوني وغير أخلاقي.
  • إذا كنت مالك موقع وتعتقد أن موقعك معرض، قم بتحديث الإضافة أو القالب إلى أحدث إصدار أو طبق تصحيحات البائع فورًا.
  • استخدم هذا الكود فقط في بيئات مصرح بها (مختبر، اختبار اختراق معتمد من العميل، أو بإذن صريح).
تنزيل الأداة