Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30772 — WordPress WPC Smart Upsell Funnel for WooCommerce plugin <= 3.0.4 - ثغرة تحديث خيار عشوائي إلى تصعيد الصلاحيات | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-30772
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-30772

CVE-2025-30772

WordPress WPC Smart Upsell Funnel for WooCommerce plugin <= 3.0.4 - ثغرة تحديث خيار عشوائي إلى تصعيد الصلاحيات

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-30772 - تصعيد الامتيازات في WPC Smart Upsell Funnel لـ WooCommerce <= 3.0.4

📅 نُشر: 27 مارس 2025
🔐 درجة CVSS: 8.8 (عالية)
🔥 CWE-862: إذن مفقود


🐞 ملخص الثغرة

تسمح ثغرة إذن مفقود في إضافة WPC Smart Upsell Funnel لـ WooCommerce للمستخدمين المصدقين بصلاحيات دنيا (مثل subscriber) بـ تصعيد صلاحياتهم عن طريق تعديل خيارات WordPress عشوائيًا عبر نقطة نهاية AJAX ضعيفة.

هذا يؤثر على الإصدارات:

root@kitploit:~
From: unknown  
Through: 3.0.4

⚠️ ما الذي يمكن استغلاله؟

تقوم الإضافة بتسجيل نقطة نهاية AJAX التالية ذات الصلاحيات غير المصادق عليها:

root@kitploit:~
action: wpcuf_import_export_save

تقبل نقطة النهاية هذه طلب POST و تستدعي update_option() مباشرة باستخدام قيم من المستخدم دون التحقق من صلاحيته.


💥 التأثير الواقعي

يمكن للمهاجم الذي لديه حساب أساسي (حتى مشترك) أن:

  • تعديل خيار WordPress هذا:
اسم الخيارقبل الاستغلالبعد الاستغلال
default_rolesubscriberadministrator

📌 بعد ذلك، أي مستخدم جديد يسجل سيصبح مديرًا افتراضيًا.


🧪 سكريبت إثبات المفهوم (PoC)

هذا السكريبت:

  1. يسجل الدخول إلى موقع WordPress المستهدف.
  2. يستخرج الـ nonce من صفحة الإدارة الضعيفة.
  3. يرسل طلبًا معدلاً لتعديل default_role إلى "administrator".

🔧 الاستخدام

root@kitploit:~
usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD

WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL
  -un USERNAME, --username USERNAME
                        WordPress username
  -p PASSWORD, --password PASSWORD
                        WordPress password

📂 الوسائط

العلامةالوصف
-uعنوان URL الأساسي لـ WordPress المستهدف
-unاسم مستخدم WordPress
-pكلمة مرور WordPress

📸 مثال مرئي

قبل الزيارة:
http://target.com/wp-admin/options.php

root@kitploit:~
default_role = subscriber

بعد الاستغلال:

root@kitploit:~
default_role = administrator ✅

🛡️ التوصية

قم بتحديث الإضافة فورًا إلى إصدار مصحح عند توفره.
حتى ذلك الحين، قم بتقييد الوصول إلى /wp-admin/admin-ajax.php وراقب default_role.


✍️ حول

تم إنشاء إثبات المفهوم هذا بواسطة Nxploited - Khaled Alenazi لأغراض أخلاقية وتعليمية فقط.


تنزيل الأداة