Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Trinity-Audio-CVE-Report — إفصاح عن CVE-2025-9196 | Kitploit
أدوات/GitHubGitHub/mooseloveti/trinity-audio-cve-report
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبسوء التكوين
GitHubmooseloveti/trinity-audio-cve-report

Trinity-Audio-CVE-Report

إفصاح عن CVE-2025-9196

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Trinity-Audio-CVE-Report

إفصاح عن CVE-2025-9196

CVE-2025-9196 - ثغرة في Trinity Audio

يكشف هذا المستودع عن ثغرة اكتُشفت في Trinity Audio <= 5.20.1، وهو إضافة ووردبريس مطوّرة بواسطة sergiotrinity.

🛠 الإصدار المتأثر

  • المنتج: Trinity Audio
  • الإصدار: v5.20.1
  • URL: https://wordpress.org/plugins/trinity-audio/

🔒 CVE المعيّن

CVE IDالنوعالمكوّنالأثر
CVE-2025-9196كشف معلومات بدون مصادقةadmin/inc/phpinfo.phpإفشاء معلومات phpinfo() بدون مصادقة

🧾 وصف تفصيلي

CVE-2025-9196 — إفشاء معلومات phpinfo() الموثّق

  • المكوّن المتأثر: phpinfo()
  • ناقل الهجوم: تعرّض phpinfo() بدون مصادقة
  • المُحفِّز: يقوم طالب غير مصادَق بتنفيذ طلب HTTP GET إلى /phpinfo.php ويتلقّى مخرجات phpinfo() كاملة.
  • الأثر: يكشف إفشاء phpinfo() عن إعدادات PHP، والإضافات المحمّلة، ومسارات الخادم الكاملة. وقد يعرّض متغيرات البيئة، وبيانات اعتماد قاعدة البيانات، ومفاتيح API إذا كانت موجودة. ويحصل المهاجمون على استطلاع عالي الجودة لاستغلالات موجّهة وتصعيد الامتيازات. يتم كسر السرية ويزداد سطح الهجوم الإجمالي بشكل كبير.
  • PoC:
  1. يصل مستخدم غير مصرح له إلى admin/inc/phpinfo.php
  2. يتم تنفيذ phpinfo().

❓ سبب الثغرة

يفتقر phpinfo.php إلى فحوصات المصادقة/التفويض (مثل current_user_can)، مما يسمح للمستخدمين غير المصادَقين بعرض مخرجات phpinfo().

الإصلاح المقترح:

تقييد الوصول إلى المشرفين فقط باستخدام current_user_can

ملاحظة

اعتقدت أن بقاء phpinfo() أمر بسيط للغاية لدرجة أنه كان سيُكتشف منذ زمن باستخدام الأدوات، لكن الأمر لم يكن كذلك. وبهذه المناسبة، بدأت أعتقد أن «هناك أخطاء بسيطة بشكل مفاجئ ما زالت موجودة»، وبدأت تحقيقًا جادًا في ثغرات إضافات ووردبريس.

🔍 المكتشف

الاسم: MooseLove
الدور: باحث أمني مستقل / صياد ثغرات
التواصل: متاح عند الطلب


📚 المراجع

  • المنتج: https://wordpress.org/plugins/trinity-audio/

⚠️ الترخيص

يُقدَّم هذا التقرير الأمني للتوعية الأمنية العامة. يمكن مشاركته بحرية مع ذكر المصدر.

تنزيل الأداة