Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6758 — Real Spaces - WordPress Properties Directory Theme <= 3.6 - تصعيد امتيازات بدون مصادقة إلى المسؤول | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-6758
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces - WordPress Properties Directory Theme <= 3.6 - تصعيد امتيازات بدون مصادقة إلى المسؤول

عرض المستودع
12منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Real Spaces - WordPress Properties Directory Theme ≤ 3.6

تصعيد الامتيازات بدون مصادقة إلى مسؤول عبر imic_agent_register


📝 الوصف

CVE-2025-6758
CVSS Score: 9.8 (حرجة)

Real Spaces - WordPress Properties Directory Theme المخصص لمنصة WordPress معرّض لثغرة تصعيد الامتيازات عبر الدالة imic_agent_register في جميع الإصدارات حتى 3.6 ضمنًا.
تنشأ هذه الثغرة بسبب القيود غير الكافية على تعيين الأدوار أثناء عملية التسجيل، مما يسمح للمهاجمين غير المصادقين بتحديد دورهم بشكل تعسفي، بما في ذلك دور Administrator، عند تسجيل مستخدم جديد.

تتيح هذه الثغرة الحرجة للمهاجمين عن بُعد الحصول على وصول إداري كامل إلى مواقع WordPress التي تستخدم نسخًا معرّضة للخطر من القالب، مما يهدد سلامة وأمن النظام المتأثر.


⚡ نظرة عامة على السكربت

CVE-2025-6758.py هو سكربت احترافي للاستغلال والأتمتة مكتوب بلغة Python لعرض هذه الثغرة واستغلالها.
صُمم السكربت لاختباري الاختراق والباحثين في مجال الأمن، حيث يوفر اكتشافًا آليًا واستخراجًا للـ nonce واستغلالًا للثغرة بطريقة موثوقة للغاية ونمطية وصامتة.

الميزات الرئيسية

📚 جدول الوسائط الاختيارية


🚀 تعليمات الاستخدام

root@kitploit:~
python3 CVE-2025-6758.py -u http://TARGET/wordpress/

الوسائط الاختيارية

  • --username تعيين اسم مستخدم مخصص (الافتراضي: Nxploited)
  • --password تعيين كلمة مرور مخصصة (الافتراضي: 123456789)
  • --email تعيين بريد إلكتروني مخصص (الافتراضي: [email protected])
  • --position تعيين قيمة منصب مخصصة (الافتراضي: Nxploitedadmin)
  • --role تعيين دور المستخدم (الافتراضي: administrator)
  • --max-pages الحد الأقصى للصفحات التي يتم الزحف إليها لاكتشاف الـ nonce (الافتراضي: 30)
  • --max-depth أقصى عمق للزحف عبر الروابط (الافتراضي: 2)
  • --scan-common-paths فحص مسارات إضافية للتسجيل/الإضافات/القالب
  • --ajax-path نقطة نهاية AJAX POST مخصصة (الافتراضي: wp-admin/admin-ajax.php)
  • --verify-ssl تفعيل التحقق من شهادة SSL
  • --cookie-save مسار حفظ ملفات تعريف ارتباط الجلسة
  • مسار حفظ نتائج اكتشاف الـ nonce بصيغة JSON

مثال

root@kitploit:~
python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 المخرجات

عند نجاح الاستغلال، سيُخرج السكربت ما يلي:

root@kitploit:~
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

إذا فشل الاستغلال أو لم يتم العثور على الـ nonce، فستظهر رسائل خطأ وصفية وتلميحات للمساعدة في استكشاف الأخطاء وإصلاحها.


⚠️ إخلاء المسؤولية

هذا السكربت مخصص لأغراض تعليمية وبحثية ولاختبار الاختراق المصرح به فقط.
أي استخدام غير مصرح به ضد مواقع الويب أو الأنظمة دون الحصول على إذن كتابي صريح من المالك محظور تمامًا وقد يعد غير قانوني.
لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن استخدام هذا السكربت.


🌐 وسائل التواصل

TikTok
X
YouTube
📧 البريد الإلكتروني: [email protected]
📨 تيليجرام: @Kxploit
📡 قناة تيليجرام: @KNxploited


بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة
الوسيطالقيمة الافتراضيةالوصف
--usernameNxploitedتعيين اسم مستخدم مخصص للتسجيل
--password123456789تعيين كلمة مرور مخصصة للتسجيل
--email[email protected]تعيين عنوان بريد إلكتروني مخصص
--positionNxploitedadminتعيين قيمة منصب مخصصة
--roleadministratorتعيين دور التسجيل (يُوصى بدور administrator للاستغلال)
--max-pages30الحد الأقصى للصفحات التي يتم الزحف إليها لاكتشاف الـ nonce
--max-depth2أقصى عمق للزحف عبر الروابط
--scan-common-pathsNoneفحص مسارات إضافية للتسجيل/الإضافات/القالب بحثًا عن الـ nonce (flag فقط)
--ajax-pathwp-admin/admin-ajax.phpنقطة نهاية AJAX POST مخصصة
--verify-sslNoneتفعيل التحقق من شهادة SSL (flag فقط)
--cookie-saveNoneمسار حفظ ملفات تعريف ارتباط الجلسة (بصيغة pickle)
--save-jsonNoneمسار حفظ نتائج اكتشاف الـ nonce بصيغة JSON
--debugNoneتفعيل تسجيل التصحيح وطباعة مقتطفات HTML/JS (flag فقط)
--save-json
  • --debug تفعيل تسجيل التصحيح وطباعة مقتطفات HTML/JS