Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-39401 — إضافة WPAMS لووردبريس الإصدار <= 44.0 (17-08-2023) معرضة لثغرة رفع ملف تعسفي ذات أولوية عالية. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-39401
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2025-39401

CVE-2025-39401

إضافة WPAMS لووردبريس الإصدار <= 44.0 (17-08-2023) معرضة لثغرة رفع ملف تعسفي ذات أولوية عالية.

عرض المستودع
5منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-39401

إضافة WPAMS لووردبريس <= 44.0 (17-08-2023) معرضة لثغرة رفع ملفات اعتباطية ذات أولوية عالية

⚠️ CVE-2025-39401 - استغلال رفع الملفات الاعتباطية في WPAMS <= 44.0

إضافة WPAMS لووردبريس <= 44.0 (17-08-2023) معرضة لثغرة رفع ملفات اعتباطية ذات أولوية عالية.
CVE: CVE-2025-39401
النتيجة الأساسية: 10.0 حرجة

ثغرة رفع غير مقيد لملف ذي نوع خطير في mojoomla WPAMS تتيح للمهاجمين رفع شيل ويب إلى الخادم، مما يؤدي إلى اختراق كامل.
يؤثر هذا في إصدارات WPAMS: من n/a حتى 44.0 (17-08-2023).


🚀 نظرة عامة على السكريبت

اسم السكريبت: CVE-2025-39401.py

هذا السكريبت هو أداة استغلال جماعي آلي احترافية تستغل ثغرة رفع الملفات في إضافة WPAMS.
يقوم بما يلي:

  • استغلال جماعي ضد أهداف ووردبريس متعددة باستخدام خيوط المعالجة للسرعة.
  • رفع الشيل المخصص (shell.php) مباشرة عبر النموذج المعرض.
  • اختبار قسري/تخمين أسماء الملفات المعتمدة على الطابع الزمني لتحديد موقع الشيل بدقة بعد الرفع.
  • التحقق من نجاح الاستغلال بفحص محتوى الشيل في استجابة HTTP.
  • تنظيم النتائج بتسجيل جميع عمليات الرفع الناجحة.

🧰 المتطلبات

  • Python 3.7+
  • مكتبة requests
  • مكتبة rich لإخراج وحدة تحكم ملون وجميل

تثبيت التبعيات:

root@kitploit:~
pip install requests rich

تأكد من أن ملف الشيل الخاص بك يُسمى shell.php ويقع في نفس مجلد السكريبت.


📝 الاستخدام

  1. جهز قائمة أهدافك

    • املأ ملفًا (مثل list.txt) بعناوين URL لمواقع ووردبريس، سطر واحد لكل عنوان.
  2. ضع الشيل الخاص بك

    • ضع الشيل في shell.php في نفس الدليل.
  3. شغّل سكريبت الاستغلال

    root@kitploit:~
    python CVE-2025-39401.py
    
    • أدخل اسم الملف الذي يحتوي على الأهداف (مثل list.txt)
    • أدخل عدد الخيوط (العدد الموصى به افتراضيًا هو 10)
    • أدخل علامة الشيل المخصصة (النص الذي يعيده الشيل، مثل <b>Nxploited</b>) أو اقبل الافتراضي

النتائج:

  • تُحفظ عمليات رفع الشيل الناجحة في:
    • success_results.txt
    • uploaded_shells.txt

📂 مسار رفع الشيل وحساب اسم الملف

يُرفع الشيل إلى:

root@kitploit:~
/wp-content/uploads/apartment_assets/

كيف يُحسب اسم ملف الشيل؟

تُسمي إضافة WPAMS الملف المرفوع بهذا النمط:

root@kitploit:~
{UNIX_TIMESTAMP}-pimg-in.{ext}

حيث:

  • UNIX_TIMESTAMP = وقت الرفع (الثواني منذ الحقبة، كما يحسبها الخادم)
  • pimg = سلسلة علامة ثابتة
  • in = سلسلة ثابتة
  • {ext} = امتداد الملف الأصلي

مثال:
شيلك (shell.php) المرفوع عند timestamp = 1764279528 سيصبح:

root@kitploit:~
1764279528-pimg-in.php

سيكون عنوان URL الكامل:

root@kitploit:~
http://target-site/wp-content/uploads/apartment_assets/1764279528-pimg-in.php

يحسب السكريبت تلقائيًا نطاق الطوابع الزمنية حول وقت الرفع المحلي، ويتحقق من كل مسار مبني حتى يؤكد أن الشيل الخاص بك يمكن الوصول إليه.


⚡ الميزات الرئيسية

  • استغلال جماعي متعدد الخيوط
  • اكتشاف دقيق للشيل (تخمين نافذة الطابع الزمني)
  • تقارير وحدة تحكم ملونة
  • تسجيل النتائج ومسارات الشيل
  • أتمتة كاملة

🛑 إخلاء المسؤولية

هذه الأداة صدرت لأغراض تعليمية واختبار الاختراق المصرح به فقط.
لا تستخدمها لاختراق أنظمة دون إذن صريح. إساءة الاستخدام غير قانونية.
المؤلف غير مسؤول عن أي نشاط أو ضرر ناتج عن الاستخدام.


📬 معلومات الاتصال والمؤلف

  • تليجرام: @KNxploited
  • جيت هب: github.com/Nxploited

بواسطة: Nxploited (Khaled Alenazi)

تنزيل الأداة