Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13390 — WP Directory Kit <= 1.4.4 - تجاوز المصادقة إلى تصعيد الامتيازات عبر الاستيلاء على الحساب | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-13390
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمرتطوير الحمولات
GitHubnxploited/cve-2025-13390

CVE-2025-13390

WP Directory Kit <= 1.4.4 - تجاوز المصادقة إلى تصعيد الامتيازات عبر الاستيلاء على الحساب

عرض المستودع
1213منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-13390

WP Directory Kit <= 1.4.4 - تجاوز المصادقة إلى تصعيد الامتيازات عبر الاستيلاء على الحساب

🚨 CVE-2025-13390 – تجاوز المصادقة وتنفيذ الكود عن بُعد في إضافة WP Directory Kit لووردبريس

📝 الوصف

إضافة WP Directory Kit لووردبريس عرضة لتجاوز المصادقة في جميع الإصدارات حتى 1.4.4 ضمنًا، وذلك بسبب تنفيذ غير صحيح لخوارزمية المصادقة في الدالة wdk_generate_auto_login_link.

يعود السبب إلى استخدام الميزة لآلية توليد رموز ضعيفة تشفيريًا. هذا الخلل يتيح للمهاجمين غير المصادَقين الحصول على وصول إداري وتحقيق الاستيلاء الكامل على الموقع عبر نقطة نهاية تسجيل الدخول التلقائي باستخدام رمز يمكن توقعه.

  • CNA: Wordfence
  • النتيجة الأساسية: 10.0 حرجة
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

⚡ ميزات الأداة

  • استخراج الكوكيز: استخراج تلقائي وفعّال لكوكيز مصادقة ووردبريس.
  • رفع المكوّنات: رفع مكوّن (ZIP) عن بُعد مع نشر شيل مباشرة (يتوقع شيل باسم Nx.php).
  • أتمتة كاملة: يستخدم تعدد الخيوط لاستغلال سريع للغاية عبر قائمة كبيرة من الأهداف.
  • تسجيل مفصّل: تُقسَّم النتائج بوضوح إلى كوكيز ناجحة، وشيلات، وسجل رفع كامل.
  • قابل للتخصيص: يمكن للمستخدم ضبط عدد الخيوط، ومعرّف المستخدم المستهدف، والرمز، وأسماء ZIP/المكوّن المخصصة، والمزيد لهجمات سرية أو مخصصة.
  • لافتة وأدلة استخدام: واجهة احترافية مع مطالبات واضحة لكل متغير مطلوب.

🔍 كيف تعمل الثغرة

  1. توليد رمز ضعيف: يستخدم المكوّن منطقًا غير آمن وسهل التوقع لتوليد رموز تسجيل دخول بنقرة واحدة بناءً على معرّفات المستخدمين.
  2. تجاوز مصادقة قابل للتوقع: يولّد المهاجم الرمز لأي مستخدم (الافتراضي: المعرف 1 = المدير) ويطلب رابط تسجيل دخول تلقائي.
  3. اختطاف الجلسة: عند النجاح، يستخرج السكربت كوكيز جلسة مدير صالحة.
  4. رفع مكوّن عن بُعد: باستخدام كوكيز المدير، يرفع ملف ZIP ضارًا (مكوّن يحتوي على شيل PHP).
  5. الاستيلاء الكامل على الموقع: يتم توفير الوصول إلى الشيل عبر مسار المكوّن المتوقع (Nx.php).

🚀 تعليمات الاستخدام

1. 🐍 تثبيت التبعيات المطلوبة

pip install -r requirements.txt
# Or individually:
pip install requests beautifulsoup4 colorama

2. 📦 تحضير الحمولة (Payload)

  • ZIP الافتراضي: يتوقع السكربت ملف ZIP (Nxploited.zip) يحتوي على الشيل الخاص بك باسم Nx.php في الجذر.
  • اسم المكوّن المخصص: يمكنك تحديد مجلد ZIP/مكوّن آخر من القائمة.

3. 🗂️ إنشاء قائمة الأهداف

  • قم بإعداد ملف قائمة (الافتراضي: list.txt) يحتوي على عنوان URL/مضيف واحد في كل سطر.
  • يمكن أن تتضمن المضيفات مخططًا (http(s)://) أو مجرد نطاقات/عناوين IP.
http://vuln-site1.tld
https://vuln-site2.tld
192.168.56.101

CVE-2025-13390.py screenshot

4. ⚙️ تشغيل الأداة

python3 CVE-2025-13390.py
  • يعرض السكربت قائمة تفاعلية:
    • ملف الأهداف: الافتراضي list.txt
    • عدد الخيوط: يُنصح بشدة بالإبقاء على 8+ للسرعة
    • معرّف المستخدم المستهدف: الافتراضي المدير (1)
    • الرمز (Token): سيقترح تلقائيًا رمزًا صالحًا قابلًا للتوقع لمعرّف المستخدم
    • مسار ZIP: الافتراضي Nxploited.zip
    • اسم مجلد المكوّن: يُستخرج تلقائيًا من ZIP، ويمكنك تخصيصه

5. 📁 ملفات النتائج

  • success_cookies.txt — المواقع التي تم فيها استخراج كوكيز مدير ناجحة.
  • success_shells.txt — عناوين URL للشيلات التي تم رفعها بنجاح.
  • uploads_log.txt — سجل كامل لمحاولات رفع المكوّنات.

🖥️ مثال للتشغيل

 _______  __   __  _______         _______  _______  _______  _______         ____   _______  _______  _______  _______
|       ||  | |  ||       |       |       ||  _    ||       ||       |       |    | |       ||       ||  _    ||  _    |
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   ||   ____| ____   |   | |___    ||___    || | |   || | |   |
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||  |____ |____|  |   |  ___|   | ___|   || |_|   || | |   |
|      _||       ||    ___|       | ______|| |_|   || ______||_____  |        |   | |___    ||___    ||___    || |_|   |
|     |_  |     | |   |___        | |_____ |       || |_____  _____| |        |   |  ___|   | ___|   |    |   ||       |
|_______|  |___|  |_______|       |_______||_______||_______||_______|        |___| |_______||_______|    |___||_______|

By: Nxploited (Khaled ALenazi)
Telegram: @Nxploited
GitHub: https://github.com/Nxploited

Professional WordPress cookie exploit & plugin uploader.
Features: Extracts login cookies, uploads plugin (default: Nxploited.zip), expects shell as Nx.php.
Results: Successful shells in success_shells.txt, successful cookies in success_cookies.txt.
Highly automated. Multi-threaded. For authorized auditing only.

Targets file [default: list.txt]: 
Threads [default: 8]: 
Target user ID [default: 1]: 
Token [default: a1b2c3d4e5]: 
Plugin ZIP file path [default: Nxploited.zip]: 
Plugin folder name? [default: Nxploited]:
Reminder: Ensure your shell file INSIDE the plugin ZIP is named Nx.php.
Loaded 42 targets, 8 threads.
...
[SUCCESS] http://victim.com: Cookie extracted
[SHELL] http://victim.com/wp-content/plugins/Nxploited/Nx.php
...
Done. Shell URLs in success_shells.txt, cookies in success_cookies.txt.

📑 الوسائط والتخصيص

  • ملف الأهداف: أي ملف txt (مضيف واحد في كل سطر)
  • عدد الخيوط: عدد صحيح (8, 16, إلخ)
  • معرّف المستخدم: عدد صحيح لمستخدم ووردبريس (عادةً 1 = المدير)
  • الرمز: اتركه فارغًا للتوليد التلقائي الذكي
  • مسار ZIP: المسار إلى حمولة المكوّن الخاصة بك
  • مجلد المكوّن: المجلد الفرعي تحت /wp-content/plugins/ للحمولة الخاصة بك (الافتراضي مأخوذ من اسم ملف ZIP)

⚠️ إشعار أخلاقي وإخلاء مسؤولية

  • لأغراض التدقيق المصرح به والتعليم فقط.
  • تُقدَّم الأداة "كما هي" لتقييم المخاطر واختبار الاختراق بواسطة أفراد مصرح لهم فقط.
  • يجب أن يكون لديك إذن صريح قبل اختبار أي نظام باستخدام هذه الأداة.
  • المطوّر لا يتحمل أي مسؤولية عن سوء الاستخدام أو الضرر.

👨‍💻 المؤلف والتواصل

  • الإعداد بواسطة: Nxploited (Khaled ALenazi)
  • تيليجرام: @Nxploited
  • جيثب: https://github.com/Nxploited
  • #Nxploited

🧾 المراجع

  • CVE-2025-13390

تنزيل الأداة