Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WP-Links-Page-CVE-Report — الإفصاح عن CVE-2025-10175 | Kitploit
أدوات/GitHubGitHub/mooseloveti/wp-links-page-cve-report
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmooseloveti/wp-links-page-cve-report

WP-Links-Page-CVE-Report

الإفصاح عن CVE-2025-10175

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WP-Links-Page-CVE-Report

إفصاح عن CVE-2025-10175

CVE-2025-10175 - ثغرة أمنية في WP Links Page

يكشف هذا المستودع عن ثغرة أمنية اكتُشفت في WP Links Page <= 4.9.6، وهو إضافة ووردبريس مطوّرة بواسطة Rico Macchi.

🛠 الإصدار المتأثر

  • المنتج: WP Links Page
  • الإصدار: v4.9.6
  • الرابط: https://wordpress.org/plugins/wp-links-page/

🔒 CVE المعيّن

CVE IDالنوعالمكوّنالتأثير
CVE-2025-10175حقن SQL مصادَق عليه (Subscriber+)wp-links-page/wp-links-page-free.phpوصول غير مصرح به إلى قاعدة البيانات وسرقة البيانات.

🧾 وصف تفصيلي

CVE-2025-10175 — وصول غير مصرح به إلى قاعدة البيانات وسرقة البيانات

  • المكوّن المتأثر: wplf_update_from_previous() ($wpdb->get_results("SELECT * FROM $table WHERE id = $id ..."))
  • ناقل الهجوم: حقن SQL أعمى قائم على AJAX ومصادَق عليه (يتطلب nonce) (معامل id)
  • الاستدعاء: من خلال إرسال طلب معدّ مع nonce صالح إلى /wp-admin/admin-ajax.php، يمكن ملاحظة تأخير زمني:
root@kitploit:~
POST /wp-admin/admin-ajax.php
Content-Type: application/x-www-form-urlencoded

action=wplf_update_from_previous&nonce=<valid_nonce>&id=1 AND SLEEP(5)

  • التأثير: يمكن للمهاجمين استخراج محتويات قاعدة البيانات تدريجيًا (حسابات المستخدمين، عناوين البريد الإلكتروني، قيم الإعدادات) والحصول على تجزئات كلمات مرور المدير، مما يؤدي إلى تصعيد الامتيازات. كما أن كشف معلومات المخطط (schema) وعدد السجلات يُضعف السرية ويسهّل هجمات مستهدفة لاحقة ضد تثبيت ووردبريس بأكمله.
  • إثبات المفهوم (PoC):
  1. يرسل مستخدم مصادَق عليه طلب POST إلى /wp-admin/admin-ajax.php مع nonce صالح.
  2. يتم حقن معامل id بحمولة زمنية مثل 1 AND SLEEP(5).
  3. يتأخر رد الخادم، مما يؤكد وجود حقن SQL أعمى.

❓ سبب الثغرة

يتم أخذ معامل id مباشرة من $_REQUEST ولا يُمرَّر إلا عبر sanitize_text_field()، وهو ما لا يمنع حقن SQL. ثم تُدمج القيمة مباشرة في استعلام SQL دون استخدام عبارات مُحضّرة (prepared statements) أو ربط معاملات (parameter binding) صحيح.

الإصلاح المقترح:

استخدم $wpdb->prepare()

كلمة أخيرة

حتى لو كانت الإضافة نفسها تحمل ثغرة حقن SQL، فهناك حالات كثيرة يتولى فيها نواة ووردبريس عملية الهروب (escaping). لكن في هذه الحالة لم يتم استخدام Prepare ولا Bind، ولم تُستخدم سلسلة دوال esc أيضًا، لذلك كان حقن SQL الأعمى ممكنًا. اغتنمت هذه الفرصة لدراسة صيغ حقن SQL الأعمى، لكنني لن أشاركها خوفًا من الوقوع تحت طائلة القانون.

🔍 المكتشف

الاسم: MooseLove
الدور: باحث أمني مستقل / صائد ثغرات
التواصل: متاح عند الطلب


📚 المراجع

  • المنتج: https://wordpress.org/plugins/wp-links-page/

⚠️ الترخيص

يُقدَّم هذا التقرير الأمني للتوعية الأمنية العامة. يمكن مشاركته بحرية مع الإشارة إلى المصدر.

تنزيل الأداة