
إضافة HyperComments لووردبريس <= 1.2.2 معرضة لتصعيد الامتيازات
الشدة: حرجة (CVSS 9.8)
الإضافة المتأثرة: HyperComments لووردبريس
الإصدارات المتأثرة: ≤ 1.2.2
إضافة HyperComments لووردبريس معرضة للتعديل غير المصرح به لخيارات ووردبريس بسبب عدم وجود فحص صلاحية في الدالة hc_request_handler. وهذا يسمح للمهاجمين غير المصادق عليهم بتحديث خيارات ووردبريس عشوائية، مثل:
users_can_register)default_role)من خلال الربط بين هذين الخيارين، يمكن للمهاجم تفعيل التسجيل وضمان أن أي مستخدم جديد يحصل تلقائيًا على دور المسؤول.
CVSS v3.1: 9.8 CRITICAL
AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
CVE-2025-5701 - استغلال تصعيد الامتيازات غير المصادق عليه
بواسطة: Khaled Alenazi (Nxploited)
الاستخدام: CVE-2025-5701.py [-h] -u URL
CVE-2025-5701 - استغلال تصعيد الامتيازات غير المصادق عليه بواسطة Khaled Alenazi (Nxploited)
الخيارات:
-h, --help عرض رسالة المساعدة هذه والخروج
-u, --url URL عنوان الهدف الأساسي (مثل: http://target-site.com)
python3 CVE-2025-5701.py -u http://target-site.com
CVE-2025-5701 - استغلال تصعيد الامتيازات غير المصادق عليه
بواسطة: Khaled Alenazi (Nxploited)
[+] الهدف عرضة للثغرة (الإصدار: 1.2.2) - جاري المتابعة بالاستغلال.
[+] نقطة نهاية الاستغلال يمكن الوصول إليها.
[+] استجابة الخادم: {"result":"success"}
[+] التسجيل مفعل الآن. سيتم تعيين دور المسؤول للمستخدمين الجدد.
[+] سجل هنا: http://target-site.com/wp-login.php?action=register
الاستغلال بواسطة: Khaled Alenazi (Nxploited)
تم توفير هذا السكريبت لأغراض تعليمية فقط. الوصول غير المصرح به للأنظمة دون إذن غير قانوني وغير أخلاقي. استخدمه فقط في بيئات خاضعة للسيطرة أو بتفويض صريح.
Nxploited (Khaled_alenazi)