Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4190 — CSV Mass Importer <= 1.2 - رفع ملفات تعسفي بصلاحيات Admin+ | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-4190
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-4190

CVE-2025-4190

CSV Mass Importer <= 1.2 - رفع ملفات تعسفي بصلاحيات Admin+

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4190 — ثغرة رفع ملفات تعسفي في CSV Mass Importer لووردبريس ≤ 1.2

WordPress Plugin
CVE
Status
Author


📌 الوصف

إضافة CSV Mass Importer (≤ 1.2) لووردبريس تحتوي على ثغرة رفع ملفات تعسفي بصلاحيات Admin+.
بسبب التحقق غير السليم من الملفات المرفوعة، يمكن للمستخدمين ذوي الصلاحيات العالية (مثل المدير) رفع ملفات تعسفية على الخادم، حتى عندما يجب تقييد ذلك — على سبيل المثال في إعدادات تعدد المواقع (multisite).

تسمح هذه الثغرة للمهاجم برفع قذائف PHP أو ملفات خبيثة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) على الخادم.

اكتشفها Nxploited (Khaled Alenazi).


🔥 التفاصيل

  • اسم الإضافة: CSV Mass Importer
  • الإصدار المتأثر: ≤ 1.2
  • نوع الثغرة: رفع ملفات تعسفي بصلاحيات Admin+
  • CVE: CVE-2025-4190
  • WPVDB ID: e525ece5-6e03-4aee-bf5b-6ae0b961f027
  • الباحث الأصلي: Khaled Alenazi (Nxploited)
  • موقع المُقدِّم: https://github.com/Nxploited
  • تم التحقق: ✅

💻 إثبات المفهوم (PoC)

تفشل الإضافة في التحقق بشكل صحيح من الملفات المرفوعة عند استخدام ميزة استيراد CSV.
يمكن رفع ملف ZIP مُعدّ بعناية يحتوي على قذيفة PHP واستخراجه إلى دليل يمكن الوصول إليه بشكل عام.

مثال على مسار القذيفة:

root@kitploit:~
<target-url>/wp-content/uploads/cmi-data/nxploited.php

🚀 الاستخدام

السكربت

يحتوي هذا المستودع على سكربت استغلال جاهز بلغة Python: 4190.py

قائمة المساعدة

root@kitploit:~
python CVE-2025-4190.py --help
usage: 4190.py [-h] --url URL --username USERNAME --password PASSWORD

WordPress CSV Mass Importer <= 1.2 - Admin+ Arbitrary File Upload # By Nxploited (Khaled Alenazi)

options:
  -h, --help            show this help message and exit
  --url, -u URL         Target WordPress site URL
  --username, -un USERNAME
                        WordPress admin username
  --password, -p PASSWORD
                        WordPress admin password

مثال للتشغيل

root@kitploit:~
python CVE-2025-4190.py -u http://192.168.100.74:888/wordpress -un admin -p admin

المخرجات المتوقعة

root@kitploit:~
[+] Logged in successfully.
[+] Payload 'nxploited.zip' created successfully.
[+] Payload uploaded successfully.
[+] Shell URL: http://192.168.100.74:888/wordpress/wp-content/uploads/cmi-data/nxploited.php
Exploited By Nxploited (Khaled_alenazi)

🕰 الجدول الزمني

  • نُشر علنًا: 2025-04-26 (منذ حوالي 11 يومًا)
  • أُضيف إلى قاعدة البيانات: 2025-05-07 (منذ حوالي ساعة)
  • آخر تحديث: 2025-05-07 (منذ حوالي ساعة)

🛡 المراجع

  • CVE-2025-4190 على WPScan

⚠ إخلاء مسؤولية

هذا الكود مقدم لأغراض تعليمية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها.


اكتشفه وطوّره Khaled Alenazi (Nxploited) 🌟

تنزيل الأداة