Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1639 — Animation Addons for Elementor Pro <= 1.6 - نقص التفويض لتثبيت/تفعيل إضافات عشوائي من قبل مستخدم مصادق (مشترك+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-1639
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubnxploited/cve-2025-1639

CVE-2025-1639

Animation Addons for Elementor Pro <= 1.6 - نقص التفويض لتثبيت/تفعيل إضافات عشوائي من قبل مستخدم مصادق (مشترك+)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔓 سكربت استغلال لـ CVE-2025-1639

📝 الوصف

إضافة Animation Addons for Elementor Pro لووردبريس معرضة لتثبيت إضافات غير مصرح بها بسبب نقص التحقق من الصلاحية في دالة install_elementor_plugin_handler() في جميع الإصدارات حتى 1.6. هذا يتيح للمهاجمين الموثقين، بصلاحية المشترك فما فوق، تثبيت وتفعيل إضافات عشوائية يمكن استغلالها لزيادة إصابة الضحية عندما لا يكون Elementor مفعلاً على الموقع الضعيف.

🔍 تفاصيل الثغرة

  • معرف CVE: CVE-2025-1639
  • تاريخ النشر: 2025-03-04
  • تاريخ التحديث: 2025-03-04
  • CWE: CWE-862: Missing Authorization
  • درجة CVSS: 8.8 (عالي)
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

🚀 ميزات سكربت الاستغلال

  • 🔐 تسجيل دخول آلي: يقوم السكربت بأتمتة عملية تسجيل الدخول إلى موقع ووردبريس الهدف.
  • 🔎 فحص الإصدار: يتحقق مما إذا كان الموقع الهدف يشغل إصدارًا ضعيفًا من الإضافة.
  • 🛡️ استخراج رمز الأمان: يستخرج nonce الأمان المطلوب لاستغلال الثغرة.
  • 📦 تثبيت وتفعيل الإضافة: يقوم بتثبيت وتفعيل إضافة عشوائية يحددها المستخدم.

🛠️ الاستخدام

📋 المتطلبات الأساسية

  • بايثون 3.x
  • مكتبة requests
  • مكتبة BeautifulSoup

📥 التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2025-1639.git
    
  2. الانتقال إلى الدليل:
    root@kitploit:~
    cd CVE-2025-1639
    
  3. تثبيت المكتبات المطلوبة:
    root@kitploit:~
    pip install -r requirements.txt
    

🏃 تشغيل السكربت

root@kitploit:~
usage: CVE-2025-1639.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit script for CVE-2025-1639 # By Nxploit | Kaled ALenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password
  -pl PLUGIN, --plugin PLUGIN
                        Plugin slug to upload and activate (default: wp-maintenance-mode)

⚙️ الخيارات

  • -u, --url: عنوان URL الهدف
  • -un, --username: اسم مستخدم ووردبريس
  • -p, --password: كلمة مرور ووردبريس
  • -pl, --plugin (اختياري): اسم الإضافة المراد رفعها وتفعيلها (الافتراضي: wp-maintenance-mode)

💡 مثال

root@kitploit:~
python CVE-2025-1639.py -u http://example.com/wordpress -un admin -p password -pl wp-maintenance-mode

📤 المخرجات

  • Logged in successfully.: يشير إلى نجاح تسجيل الدخول.
  • The site is vulnerable... Exploiting and uploading the plugin.: يشير إلى أن الموقع الهدف ضعيف ويجري تنفيذ الاستغلال ورفع الإضافة.
  • Plugin uploaded and activated successfully.: يشير إلى نجاح رفع الإضافة وتفعيلها.
  • Failed to log in.: يشير إلى فشل تسجيل الدخول.
  • The site is not vulnerable.: يشير إلى أن الموقع الهدف لا يشغل إصدارًا ضعيفًا.
  • Failed to extract security token.: يشير إلى فشل استخراج رمز الأمان المطلوب للاستغلال.
  • Failed to upload and activate the plugin.: يشير إلى فشل رفع الإضافة وتفعيلها.

⚠️ إخلاء مسؤولية

هذا السكربت لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي ضرر يسببه هذا السكربت.

  • Khaled Alenazi (Nxploit)
تنزيل الأداة