
JAY Login & Register <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط
JAY Login & Register <= 2.4.01 - تجاوز المصادقة عبر ملف تعريف الارتباط
المكوّن الإضافي JAY Login & Register الخاص بـ WordPress معرّض لتجاوز المصادقة في الإصدارات حتى 2.4.01 وما يشملها.
ينشأ هذا العيب بسبب منطق مصادقة غير صحيح داخل دالة jay_login_register_process_switch_back، التي تتحقق بشكل غير كافٍ من قيمة ملف تعريف الارتباط jay_login_register_switched_from_user. ونتيجةً لذلك، يمكن للمهاجمين غير المصادَق عليهم استغلال الثغرة لتسجيل الدخول باسم أي مستخدم موجود، بما في ذلك المسؤولون، بشرط معرفتهم بمعرّف مستخدم صالح.
يعمل هذا السكربت على أتمتة استغلال CVE-2025-14440 من خلال:
تم تنظيم الكود لتحقيق أقصى قدر من الموثوقية ومخرجات نظيفة — مما يجعل الاستغلال في متناول المحترفين وباحثي الأمن.
python3 CVE-2025-14440.py -u <TARGET_URL> -id <USER_ID>
الوسائط:
-u أو --url: الموقع المستهدف (يمكن أن يكون مع http(s):// أو بدونها)-id أو --id: معرّف المستخدم المراد استغلاله (مثل: 1 للمسؤول)extracted_cookies.txtيُقدَّم هذا السكربت لأغراض تعليمية واختبار الاختراق المصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو نشاط غير قانوني يتم تنفيذه باستخدام هذا الكود.
احصل دائمًا على إذن قبل اختبار أي موقع ويب، واحترم القوانين المعمول بها والمبادئ التوجيهية الأخلاقية.