Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30911 — إضافة RomethemeKit For Elementor الخاصة بـ WordPress في الإصدارات <= 1.5.4 معرّضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-30911
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubnxploited/cve-2025-30911

CVE-2025-30911

إضافة RomethemeKit For Elementor الخاصة بـ WordPress في الإصدارات <= 1.5.4 معرّضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لـ CVE-2025-30911 – ووردبريس RomethemeKit <= 1.5.4

هذا السكربت يستغل ثغرة خطيرة في إضافة RomethemeKit For Elementor لووردبريس (الإصدار <= v1.5.4) تسمح بـ تثبيت وتفعيل إضافات تعسفي للمستخدمين المصادق عليهم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).


🛠️ ملخص الثغرة

  • معرف CVE: CVE-2025-30911
  • الإضافة: RomethemeKit For Elementor
  • الإصدارات المتأثرة: <= 1.5.4
  • نوع الثغرة: تثبيت وتفعيل إضافات تعسفي ← RCE
  • CWE: CWE-94: التحكم غير السليم في توليد الكود
  • درجة CVSS: 9.9 (حرجة)
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

تسمح الثغرة لمهاجم مصادق (بصلاحية Administrator) بتثبيت وتفعيل أي إضافة برمجيًا — بما في ذلك الإضافات الخبيثة — مما قد يؤدي إلى تنفيذ كامل للتعليمات البرمجية على الخادم.


🚀 الميزات

  • ✅ اكتشاف تلقائي لإصدار الإضافة للتأكد من وجود الثغرة.
  • ✅ مصادقة باستخدام بيانات اعتماد مدير صالحة.
  • ✅ تثبيت وتفعيل أي إضافة ووردبريس عبر نقطة نهاية AJAX المعرضة للخطر.

⚙️ الاستخدام

root@kitploit:~
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php

🧩 الوسائط

root@kitploit:~
usage: 
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]

Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi

options:
  -h, --help            Show this help message and exit
  -u, --url URL         Base URL of the WordPress site
  -un, --username USERNAME   WordPress admin username
  -p, --password PASSWORD    WordPress admin password
  -pl, --plugin PLUGIN       Plugin to install (default: hello-dolly/hello.php)

📝 مثال

root@kitploit:~
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin  -p admin -pl hello-dolly/hello.php

  

🔐 المتطلبات

  • Python 3.x
  • مكتبة requests (ثبّتها عبر pip install requests)
  • بيانات اعتماد مدير ووردبريس صالحة
  • إضافة RomethemeKit For Elementor المعرضة للخطر (<= 1.5.4) مثبتة ومفعّلة

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.


بواسطة: Nxploited | Khaled Alenazi

تنزيل الأداة