Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14156 — Fox LMS – إضافة LMS لووردبريس 1.0.4.7 - 1.0.5.1 - تصعيد صلاحيات بدون مصادقة عبر 'createOrder' | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-14156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-14156

CVE-2025-14156

Fox LMS – إضافة LMS لووردبريس 1.0.4.7 - 1.0.5.1 - تصعيد صلاحيات بدون مصادقة عبر 'createOrder'

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14156

Fox LMS – إضافة LMS لووردبريس 1.0.4.7 - 1.0.5.1 - تصعيد امتيازات دون مصادقة عبر 'createOrder'

⚠️ CVE-2025-14156 – استغلال تصعيد الامتيازات دون مصادقة في Fox LMS لووردبريس


🛡️ نظرة عامة على الثغرة

Fox LMS – إضافة LMS لووردبريس (من v1.0.4.7 إلى v1.0.5.1) – تصعيد امتيازات دون مصادقة عبر createOrder

جميع الإصدارات حتى 1.0.5.1 من Fox LMS لووردبريس معرّضة لتصعيد الامتيازات. لا تتحقق نقطة نهاية REST API /fox-lms/v1/payments/create-order بشكل صحيح من معامل 'role' عند إنشاء مستخدمين جدد، مما يسمح للمهاجمين غير المصادقين بإنشاء حسابات بأدوار عشوائية، بما في ذلك دور المسؤول.
CVE: CVE-2025-14156
درجة CVSS: 9.8 (حرجة)
الخطر: اختراق كامل للموقع.


🚀 اسم السكربت

CVE-2025-14156.py


📦 الميزات

  • يتجاوز أنظمة WAF الشائعة وترويسات الأمان.
  • يتعامل مع جميع عمليات الترميز والاستجابات بشكل احترافي.
  • يتحقق من صحة الاستغلال عبر ملفات تعريف الارتباط الخاصة بالجلسة.
  • معالجة أخطاء سريعة وقوية.
  • يُخرج بيانات الاعتماد الأساسية فقط عند النجاح.

🧑‍💻 الاستخدام

root@kitploit:~
python CVE-2025-14156.py -help                  
root@kitploit:~
usage: CVE-2025-14156.py [-h] -u URL

CVE-2025-14156 Exploit By: Nxploited | Telegram: @Nxploited | Github: Nxploited

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL (e.g. https://victim.site)

⚙️ مثال التشغيل

root@kitploit:~
python CVE-2025-14156.py -u https://victim.site

📝 المخرجات المتوقعة

عند نجاح الاستغلال، سيُخرج السكربت فقط:

root@kitploit:~
[+] Exploit Successful!
Username: nxploited
Password: Nxploited@2025Strong

إذا فشل الاستغلال، ستظهر رسالة خطأ مختصرة فقط.


📖 كيف يعمل

  • يرسل السكربت طلب POST إلى نقطة نهاية REST API المعرضة للخطر ويحقن دور 'administrator'.
  • إذا نجح الاستغلال، يتم تعيين ملفات تعريف الارتباط الخاصة بالجلسة، مما يؤكد إنشاء الحساب وتصعيد الامتيازات.
  • يتم توفير بيانات اعتماد حساب المسؤول الجديد فورًا.

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية ولاختبارات الاختراق المصرح بها فقط. أي استخدام غير مصرح به ضد الأنظمة دون إذن صريح يعد غير قانوني. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار أو العواقب القانونية الناتجة عن استخدام هذا السكربت. التزم دائمًا بممارسات الإفصاح المسؤول وتأكد من حصولك على إذن كتابي قبل اختبار أي هدف.


📬 التواصل

Telegram: @Nxploited
Github: Nxploited


✍️ بواسطة: Nxploited (Khaled Alenazi)

تنزيل الأداة