Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5304 — PT Project Notebooks 1.0.0 - 1.1.3 - نقص التفويض يؤدي إلى تصعيد الامتيازات غير المصادق عليها | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-5304
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-5304

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - نقص التفويض يؤدي إلى تصعيد الامتيازات غير المصادق عليها

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5304

PT Project Notebooks 1.0.0 - 1.1.3 - غياب الترخيص يؤدي إلى تصعيد الامتيازات بدون مصادقة

🚀 PT Project Notebooks ≤ 1.1.3 — تصعيد الامتيازات بدون مصادقة (CVE-2025-5304)

مساعد إثبات المفهوم والاستغلال لإصدارات PT Project Notebooks 1.0.0–1.1.3: غياب الترخيص في wpnb_pto_new_users_add() يسمح للمهاجمين غير المصادق عليهم بتصعيد صلاحيات مستخدم مختار إلى مسؤول عبر admin-ajax.php.


🧾 الوصف

إضافة PT Project Notebooks لووردبريس معرضة لثغرة تصعيد الامتيازات بسبب غياب الترخيص في الدالة wpnb_pto_new_users_add() في الإصدارات 1.0.0 إلى 1.1.3. هذا يُمكّن المهاجمين غير المصادق عليهم من رفع صلاحيات مستخدم معين إلى صلاحيات مسؤول.

  • CVE: CVE-2025-5304
  • CVSS: 9.8 (Critical)

🛠️ ما يفعله السكريبت

  • التحقق من الإصدار: يقرأ الملف wp-content/plugins/project-notebooks/readme.txt ويستخرج العلامة المستقرة (Stable tag) لتأكيد أن الهدف هو ≤ 1.1.3.
  • استكشاف nonce: يجلب الصفحة الأمامية للموقع ويستخرج custom.nonce و custom.ajax_url التي تحقنها الإضافة في الصفحة (عبر wp_localize_script).
  • تصعيد الامتيازات: يرسل طلب POST إلى admin-ajax.php مع action=wpnb_pto_new_users_add و nonce المكتشف و ids=<UserID> و user_type=2 لنسخ كل صلاحيات المسؤول إلى المستخدم المستهدف.
  • دعم الكوكيز: إذا كان nonce مرتبطًا بجلسة مسجل دخول (سلوك الموقع/القالب)، فيجب تمرير كوكي wordpress_logged_in_* المطابق حتى تنجح الدالة wp_verify_nonce().
  • تأخير صامت: ينتظر 3 ثوانٍ قبل طلب الاستغلال (وضع صامت).

▶️ الاستخدام

python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28
python3 CVE-2025-5304.py -u "http://TARGET/wordpress" -id 28 -c "wordpress_logged_in_...=..."

🆘 المساعدة المدمجة

CVE-2025-5304.py -help
usage: t.py [-h] -u URL -id ID [-c COOKIE] [--skip-version]

CVE-2025-5304 (Nxploited Edition)

options:
  -h, --help           show this help message and exit
  -u, --url URL        Target WordPress site URL (e.g. http://127.0.0.1/wordpress)
  -id, --id ID         User ID to escalate (e.g. 28)
  -c, --cookie COOKIE  Optional Cookie header value for session-bound nonces
  --skip-version       Skip readme.txt version check

⚙️ شرح الخيارات

  • -u / --url — رابط الموقع الأساسي؛ الأداة تقوم بتطبيعه وتقرأ readme الإضافة والصفحة الأمامية.
  • -id / --id — معرف المستخدم الرقمي في ووردبريس لتصعيد صلاحياته (يكفي أن يكون مشتركًا).
  • -c / --cookie — قيمة رأس Cookie كاملة (مثل wordpress_logged_in_*=...) مطلوبة إذا كان nonce مرتبطًا بالجلسة.
  • --skip-version — تخطي التحقق من العلامة المستقرة في readme.txt (مفيد عندما يكون readme مخفيًا أو مخصصًا).

ملاحظات حول nonce والكوكي

  • إذا كان custom.nonce ظاهرًا في نافذة خاصة/تصفح متخفي، فهو عام—لا حاجة للكوكي.
  • إذا استخرجت nonce أثناء تسجيل الدخول، فيجب تمرير نفس كوكي wordpress_logged_in_* مع الوسيط -c.
  • يجب أن يستخدم الاستغلال نفس custom.ajax_url تمامًا (البروتوكول/المضيف/المنفذ/المسار) كما تظهر في مصدر الصفحة.

⚠️ إخلاء مسؤولية

هذا المستودع وإثبات المفهوم والكود مقدمة لأغراض تعليمية واختبار الأمان المصرح به فقط. أنت وحدك المسؤول عن ضمان حصولك على إذن صريح لاختبار الأهداف. المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الأضرار الناشئة عن استخدام هذا المشروع.


بواسطة: Khaled Alenazi (Nxploited)

تنزيل الأداة