Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49388 — Miraculous Core (kamleshyadav) ≤ 2.0.7 — تصعيد امتيازات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-49388
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubnxploited/cve-2025-49388

CVE-2025-49388

Miraculous Core (kamleshyadav) ≤ 2.0.7 — تصعيد امتيازات بدون مصادقة

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49388

مكوّن WordPress الإضافي Miraculous Core بإصدار <= 2.0.7 معرّض لثغرة تصعيد الامتيازات

🚨 CVE-2025-49388 - استغلال تصعيد الامتيازات في مكوّن Miraculous Core

📜 الوصف

ثغرة تخصيص الامتيازات بشكل غير صحيح في مكوّن Miraculous Core الخاص بالمطوّر kamleshyadav تسمح للمهاجمين غير المصادَق عليهم بتصعيد الامتيازات وإنشاء حسابات مسؤول.
الإصدارات المتأثرة: غير متاح حتى 2.0.7

  • نوع الثغرة: تصعيد الامتيازات
  • المكوّن: Miraculous Core
  • الإصدارات المتأثرة: ≤ 2.0.7

🛡️ المقاييس الأمنية

Patchstack CNA CVSS 3.1:

  • النتيجة الأساسية: 9.8 خطيرة
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

NIST CVSS: (لم يُقدَّم التقييم بعد)


⚙️ حول سكربت الاستغلال

يعمل هذا السكربت المكتوب بلغة Python على أتمتة استغلال CVE-2025-49388 عبر إنشاء حساب مسؤول جديد في مواقع WordPress المصابة التي تحتوي على مكوّن Miraculous Core.
يوفر موثوقية عالية، ويولّد بيانات عشوائية لاستغلال موثوق ومتكرر، ويتعامل تلقائيًا مع الترويسات وملفات تعريف الارتباط ومحاولات الالتفاف.


📦 المتطلبات

  • Python 3.6+
  • requests
  • colorama

تثبيت التبعيات:

root@kitploit:~
pip install requests colorama

🚀 الاستخدام

root@kitploit:~
python CVE-2025-49388.py -u <target-url> [OPTIONS]

مثال:

root@kitploit:~
python CVE-2025-49388.py -u http://127.0.0.1/wordpress

الخيارات الرئيسية:

ملاحظة:
إذا حذفت اسم المستخدم أو البريد الإلكتروني، فسيتم توليد قيم عشوائية لكل تشغيل لتجنب أخطاء التكرار.


📝 مثال على المخرجات

root@kitploit:~
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited

[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email    : [email protected]

❗ إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض تعليمية واختبارات أمنية مصرَّح بها فقط.
استغلال الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.
لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار. استخدمها بمسؤولية.


👨‍💻 بقلم: Khaled Alenazi ( Nxploited )

تنزيل الأداة
OptionDescriptionExample
-u, --urlرابط WordPress الهدف (مطلوب)-u http://target.com/wordpress
-un, --usernameاسم المستخدم المطلوب (الافتراضي: عشوائي)-un admin1337
-fn, --full_nameالاسم الكامل (الافتراضي: Nxploited)-fn "John Doe"
-em, --useremailالبريد الإلكتروني (الافتراضي: عشوائي)-em [email protected]
-pw, --passwordكلمة المرور (الافتراضي: Str0ng!Pass123)-pw MySecretPass!
-o, --outputتسجيل النتائج في ملف-o result.txt