Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5701 — إضافة HyperComments لووردبريس <= 1.2.2 معرضة لتصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-5701
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-5701

CVE-2025-5701

إضافة HyperComments لووردبريس <= 1.2.2 معرضة لتصعيد الامتيازات

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5701 - استغلال تصعيد الامتيازات غير المصادق عليه

الشدة: حرجة (CVSS 9.8)
الإضافة المتأثرة: HyperComments لووردبريس
الإصدارات المتأثرة: ≤ 1.2.2


📌 ملخص الثغرة

إضافة HyperComments لووردبريس معرضة للتعديل غير المصرح به لخيارات ووردبريس بسبب عدم وجود فحص صلاحية في الدالة hc_request_handler. وهذا يسمح للمهاجمين غير المصادق عليهم بتحديث خيارات ووردبريس عشوائية، مثل:

  • تفعيل تسجيل المستخدمين (users_can_register)
  • تغيير الدور الافتراضي الممنوح للمستخدمين المسجلين الجدد (default_role)

من خلال الربط بين هذين الخيارين، يمكن للمهاجم تفعيل التسجيل وضمان أن أي مستخدم جديد يحصل تلقائيًا على دور المسؤول.


🧨 درجة CVSS

root@kitploit:~
CVSS v3.1: 9.8 CRITICAL  
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H

📦 الاستخدام

root@kitploit:~
CVE-2025-5701 - استغلال تصعيد الامتيازات غير المصادق عليه
بواسطة: Khaled Alenazi (Nxploited)

الاستخدام: CVE-2025-5701.py [-h] -u URL

CVE-2025-5701 - استغلال تصعيد الامتيازات غير المصادق عليه بواسطة Khaled Alenazi (Nxploited)

الخيارات:
  -h, --help     عرض رسالة المساعدة هذه والخروج
  -u, --url URL  عنوان الهدف الأساسي (مثل: http://target-site.com)

📦 مثال

root@kitploit:~
python3 CVE-2025-5701.py -u http://target-site.com

💬 مثال على الإخراج

root@kitploit:~
CVE-2025-5701 - استغلال تصعيد الامتيازات غير المصادق عليه
بواسطة: Khaled Alenazi (Nxploited)

[+] الهدف عرضة للثغرة (الإصدار: 1.2.2) - جاري المتابعة بالاستغلال.
[+] نقطة نهاية الاستغلال يمكن الوصول إليها.
[+] استجابة الخادم: {"result":"success"}
[+] التسجيل مفعل الآن. سيتم تعيين دور المسؤول للمستخدمين الجدد.
[+] سجل هنا: http://target-site.com/wp-login.php?action=register

الاستغلال بواسطة: Khaled Alenazi (Nxploited)

⚠️ إخلاء مسؤولية

تم توفير هذا السكريبت لأغراض تعليمية فقط. الوصول غير المصرح به للأنظمة دون إذن غير قانوني وغير أخلاقي. استخدمه فقط في بيئات خاضعة للسيطرة أو بتفويض صريح.


Nxploited (Khaled_alenazi)

تنزيل الأداة