Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32583 — إضافة WordPress PDF 2 Post Plugin <= 2.4.0 معرضة لـ Remote Code Execution (RCE) +Subscriber | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-32583
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-32583

CVE-2025-32583

إضافة WordPress PDF 2 Post Plugin <= 2.4.0 معرضة لـ Remote Code Execution (RCE) +Subscriber

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-32583 — ثغرة تنفيذ التعليمات البرمجية عن بعد في WordPress PDF 2 Post

ثغرة حرجة
CVE-ID: CVE-2025-32583
درجة الخطورة: 9.9 (حرجة)
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


📖 الوصف

ثغرة في إضافة PDF 2 Post لووردبريس (تم تطويرها بواسطة termel) تسمح بتضمين التعليمات البرمجية عن بعد (RCE) بسبب التحكم غير السليم في إنشاء التعليمات البرمجية.
الإصدارات المتأثرة: <= 2.4.0

يسمح الخلل للمستخدمين المصادقين (حتى المستخدمين ذوي الصلاحيات المنخفضة) برفع ملف .zip يحتوي على كود PHP. بمجرد استخراجه بواسطة الإضافة، يمكن تنفيذ ملف PHP الضار عن بعد عبر دليل uploads العام.


⚙️ الميزات

  • ✅ يقوم تلقائيًا بإنشاء ملف Nxploited.zip ضار
  • ✅ تسجيل الدخول باستخدام بيانات اعتماد ووردبريس
  • ✅ استخراج رمز nonce الديناميكي
  • ✅ رفع الحمولة
  • ✅ مخرجات طرفية نظيفة مع مؤشرات الحالة

📂 موقع الصدفة

بمجرد رفع الحمولة، سيتم استخراج صدفة PHP في مجلد uploads لووردبريس.
🛠️ المسار الافتراضي:

root@kitploit:~
/wp-content/uploads/YYYY/MM/nxploited.php

على سبيل المثال، إذا تم استغلالها في مايو 2025، سيكون الرابط:

root@kitploit:~
http://target-site.com/wp-content/uploads/2025/05/nxploited.php

🕓 يقوم ووردبريس تلقائيًا بتنظيم الرفعات حسب السنة/الشهر، لذا تأكد من التحقق من المجلد الصحيح بناءً على التاريخ الحالي.


🧪 الاستخدام

root@kitploit:~
python CVE-2025-32583.py --help

مثال:

root@kitploit:~
python CVE-2025-32583.py -u http://target-site.com/wordpress -un admin -p admin

💡 مثال على المخرجات

root@kitploit:~
Exploit By: Khaled_alenazi (Nxploited)
[+] Payload Nxploited.zip created successfully.
[+] Logged in successfully.
[+] Found nonce: 3c3e8fff7c
[+] Payload uploaded.

📁 اسم السكريبت

root@kitploit:~
CVE-2025-32583.py

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة بشكل صارم للأغراض التعليمية واختبار الاختراق المصرح به.
أي استخدام خاطئ لهذا الكود في أنشطة غير مصرح بها محظور تمامًا.
المؤلف لا يتحمل أي مسؤولية عن أي ضرر أو سوء استخدام.


بواسطة: Khaled_alenazi (Nxploited)

تنزيل الأداة