Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14440 — JAY Login & Register <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-14440
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2025-14440

CVE-2025-14440

JAY Login & Register <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط

عرض المستودع
18منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14440

JAY Login & Register <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط

🚨 JAY Login & Register <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط

📝 الوصف

المكوّن الإضافي JAY Login & Register الخاص بـ WordPress معرّض لتجاوز المصادقة في الإصدارات حتى 2.4.01 وما يشملها. ينشأ هذا العيب بسبب منطق مصادقة غير صحيح داخل دالة jay_login_register_process_switch_back، التي تتحقق بشكل غير كافٍ من قيمة ملف تعريف الارتباط jay_login_register_switched_from_user. ونتيجةً لذلك، يمكن للمهاجمين غير المصادَق عليهم استغلال الثغرة لتسجيل الدخول باسم أي مستخدم موجود، بما في ذلك المسؤولون، بشرط معرفتهم بمعرّف مستخدم صالح.

  • CVE: CVE-2025-14440
  • CVSS: 9.8 (حرِجة)

🚀 نظرة عامة على السكربت

يعمل هذا السكربت على أتمتة استغلال CVE-2025-14440 من خلال:

  • ✔️ استخراج رمز nonce المطلوب لإجراء "التبديل مرة أخرى" من الموقع المستهدف
  • ✔️ السماح لك بتحديد معرّف المستخدم المستهدف (مثل: المسؤول)
  • ✔️ إنشاء جميع الترويسات وملفات تعريف الارتباط اللازمة تلقائيًا
  • ✔️ إرسال طلب تجاوز المصادقة المُنشأ
  • ✔️ عرض وحفظ ملفات تعريف ارتباط الجلسة التي تم الحصول عليها لاستغلال ناجح
  • ✔️ التعامل مع معظم الأخطاء الشائعة ومشكلات إدخال المستخدم والتحقق من SSL ومشكلات الترميز

تم تنظيم الكود لتحقيق أقصى قدر من الموثوقية ومخرجات نظيفة — مما يجعل الاستغلال في متناول المحترفين وباحثي الأمن.


🛠️ الاستخدام

python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>

الوسائط:

  • -u أو --url: الموقع المستهدف (يمكن أن يكون مع http(s):// أو بدونها)
  • -id أو --id: معرّف المستخدم المراد استغلاله (مثل: 1 للمسؤول)

📈 المخرجات المتوقعة

  • إذا كان الاستغلال ناجحًا، سترى:
    • ملف تعريف ارتباط الجلسة المستخرج معروضًا على الشاشة، و
    • الموقع وملف تعريف الارتباط المرتبط به محفوظَين في extracted_cookies.txt
  • إذا فشل الاستغلال (الموقع غير معرّض، أو معرّف مستخدم غير صالح، أو تم تطبيق التصحيح)، فسيُعلمك السكربت بلطف.
  • يتم عرض جميع رسائل الحالة والخطأ ذات الصلة بوضوح.

⚠️ إخلاء المسؤولية

يُقدَّم هذا السكربت لأغراض تعليمية واختبار الاختراق المصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو نشاط غير قانوني يتم تنفيذه باستخدام هذا الكود.
احصل دائمًا على إذن قبل اختبار أي موقع ويب، واحترم القوانين المعمول بها والمبادئ التوجيهية الأخلاقية.


🙋‍♂️ المؤلف

بواسطة: Nxploited (Khaled Alenazi)
GitHub | Telegram

تنزيل الأداة