Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/pipo-cyber/cve-2025-68999-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpipo-cyber/cve-2025-68999-poc

CVE-2025-68999-POC

استغلال PoC لـ CVE-2025-68999 - حقن SQL من الدرجة الثانية في Happy Addons for Elementor <= 3.20.4

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-68999

Happy Addons for Elementor <= 3.20.4 — حقن SQL من الدرجة الثانية (مساهم+) بعد المصادقة

CVSS8.5 عالية
الإصدار المتأثر<= 3.20.4
الإصدار المُصحَّح3.20.6
الحد الأدنى للدورمساهم (edit_posts)
الناقلشبكة / تعقيد منخفض / امتيازات منخفضة

الثغرة

تقوم duplicate_meta_entries() في classes/clone-handler.php بنسخ صفوف meta الخاصة بالمنشور إلى منشور مستنسخ باستخدام استعلام INSERT مجمع مكتوب يدويًا. تجلب الصفوف بأمان عبر $wpdb->prepare()، لكنها تُدخل $entry->meta_key مباشرةً في سلسلة SQL دون تهريب:

root@kitploit:~
$_records[] = "( $duplicated_post_id, '{$entry->meta_key}', '{$_value}' )";
// ...
$wpdb->query( $query );

نظرًا لأن meta_key يأتي من قاعدة البيانات، تتعامل معه الشفرة كبيانات موثوقة. لكن يمكن للمساهمين تعيين أسماء حقول عشوائية عبر لوحة الحقول المخصصة — لذا فهم يتحكمون في محتوى هذا العمود.

يتكون الهجوم من خطوتين:

  1. الكتابة: تخزين سلسلة خبيثة كاسم حقل مخصص. تتعامل add_post_meta() مع هذا الأمر بأمان — تصل الحمولة إلى قاعدة البيانات دون تنفيذ أي شيء.
  2. التشغيل: انقر فوق Happy Clone. تقرأ duplicate_meta_entries() المفتاح مرة أخرى وتدمجه في استعلام INSERT الخام. ينفّذ MySQL الاستعلام الفرعي المُحقن.

يفوّت التحليل الثابت هذه الثغرة لأن مصدر البيانات الخطيرة هو قراءة من قاعدة البيانات ($wpdb->get_results())، والتي تُصنّفها محركات التلوث كمُعقَّمة. يكسر حد التخزين سلسلة التلوث.

التأثير

يمكن لأي مساهم استخراج:

  • تجزئات كلمات المرور لجميع المستخدمين (كسر دون اتصال — وضع hashcat 400)
  • المفاتيح السرية / الأملاح الخاصة بـ WordPress (لتزوير ملفات تعريف ارتباط مصادقة دائمة)
  • أي صف من wp_options (مفاتيح API، بيانات الدفع)
  • محتوى المنشورات الخاصة

تأثر أكثر من 400 ألف تثبيت نشط وقت الإفصاح.

الاستخدام

root@kitploit:~
pip install requests
python3 poc.py https://target.com contributor p4ss

يُسجّل السكربت دخوله عبر HTTP، ويخزّن حمولة الحقن كاسم حقل مخصص، ويشغّل إجراء Happy Clone، ويقرأ التجزئة المسرّبة من حقول meta الخاصة بالمنشور المستنسخ. يُحفظ الإخراج في hash.txt.

root@kitploit:~
hashcat -m 400 hash.txt rockyou.txt

الشرح الكامل

https://folks-iwd.github.io/writeups/cve-2025-68999.html

الجدول الزمني للإفصاح

التاريخالحدث
ديسمبر 2025اكتُشفت عبر SVN diff. تم تأكيد إثبات المفهوم.
ديسمبر 2025أُبلِغ تحالف Patchstack مع الشرح الكامل وإثبات المفهوم.
يناير 2026أصدرت weDevs التصحيح في v3.20.6.
23 يناير 2026نُشرت CVE-2025-68999. تم تعيين تقييم CVSS 8.5 عالية.

التصحيح

استبدلت weDevs استعلام INSERT المكتوب يدويًا بالكامل بـ:

root@kitploit:~
foreach ( $entries as $entry ) {
    update_post_meta( $duplicated_post_id, $entry->meta_key, $entry->meta_value );
}

تستدعي update_post_meta() داخليًا الدالة $wpdb->update() مع عبارات مُحضّرة لكل من المفتاح والقيمة.

تنزيل الأداة