Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47539 — Eventin <= 4.0.26 - نقص التفويض يؤدي إلى تصعيد الامتيازات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-47539
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-47539

CVE-2025-47539

Eventin <= 4.0.26 - نقص التفويض يؤدي إلى تصعيد الامتيازات بدون مصادقة

عرض المستودع
42منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-47539 – استغلال حرج لإضافة Eventin في WordPress

🔥 ملخص الثغرة

إضافة مدير الأحداث، تقويم الأحداث، التذاكر، التسجيلات – Eventin لـ WordPress معرضة لـ تصعيد صلاحيات دون مصادقة بسبب عدم وجود فحص تفويض في دالة import_items().

  • 🔓 الإصدارات المتأثرة: <= 4.0.26
  • 🆔 CVE: CVE-2025-47539
  • 🚨 درجة CVSS: 9.8 (Critical)
  • 📅 الإفصاح العام: May 7, 2025
  • 🔄 آخر تحديث: May 15, 2025

يمكن للمهاجمين غير المصادق عليهم صياغة طلب خبيث إلى REST API وإنشاء مستخدم جديد بصلاحيات administrator دون أي تفاعل من المستخدم.


💻 حول السكربت

سكربت Python هذا هو أداة استغلال مستقلة لـ CVE-2025-47539.

سيقوم بـ:

  • إنشاء ملف حمولة CSV صالح تلقائيًا.
  • رفع الملف إلى نقطة النهاية المعرضة للخطر.
  • تشغيل عملية الاستيراد تلقائيًا.
  • تقديم نتيجة فورية تتضمن بيانات الاعتماد الكاملة لحساب المسؤول الذي تم إنشاؤه.

⚠️ هذا السكربت مخصص للاستخدام التعليمي والتقييمات الأمنية الاحترافية فقط.


⚙️ الاستخدام

root@kitploit:~
usage: a.py [-h] -u URL

Exploit for CVE-2025-47539 # By Nxploited (Khaled Alenazi)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target base URL (e.g. http://target.com)

✅ المخرجات المتوقعة

root@kitploit:~
By:Nxploited (Khaled_alenazi) |    [email protected]
[+] Exploitation succeeded
[+] Response:
{"message":"Successfully imported speaker"}

[+] Exploited Account Details
    Name     : Nxploited (Khaled_alenazi)
    Email    : [email protected]
    Username : NxPloted
    Password : nxploit123
    Role     : administrator

Exploit: By: Nxploited (Khaled_alenazi)
Use this script for educational purposes only. I am not responsible for your actions.

📊 التأثير

أكثر من 10,000+ موقع WordPress مؤكد أنها معرضة لهذا الاستغلال.
يجب على جميع مسؤولي المواقع الذين يستخدمون Eventin ≤ 4.0.26 التحديث فورًا إلى الإصدار 4.0.28 أو أحدث.


⚠️ إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط.
المنشئ ليس مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.


👤

بواسطة: Nxploited ( Khaled_Alenazi )
📧 للتواصل: [email protected]

تنزيل الأداة