Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4380 — استغلال مكتوب بلغة بايثون لثغرة CVE-2025-4380، وهي ثغرة تضمين الملفات المحلية في إضافة Ads Pro لووردبريس. يدعم فحص الأهداف الفردية والمتعددة مع دعم البروكسي. | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2025-4380
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

استغلال مكتوب بلغة بايثون لثغرة CVE-2025-4380، وهي ثغرة تضمين الملفات المحلية في إضافة Ads Pro لووردبريس. يدعم فحص الأهداف الفردية والمتعددة مع دعم البروكسي.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4380 - إضافة Ads Pro <= 4.89 - استغلال إدراج الملفات المحلية (LFI)

الوصف

يستهدف هذا الاستغلال بلغة بايثون إضافة Ads Pro للإصدار ≤ 4.89 في ووردبريس، والتي تعاني من ثغرة إدراج الملفات المحلية (LFI) عبر إجراء AJAX الخاص بـ bsa_preview_callback.

يمكن للمهاجم غير المصادق استغلال هذه الثغرة لقراءة أي ملفات من نظام الملفات في الخادم، بما في ذلك الملفات الحساسة مثل /etc/passwd وwp-config.php وغيرها.


ميزات الاستغلال

  • استغلال ثغرة CVE-2025-4380 الخاصة بـ LFI.
  • يدعم استهداف موقع واحد أو استغلال جماعي.
  • حفظ المخرجات في ملف (اختياري).
  • يدعم استخدام وكلاء HTTP أو توجيه عبر TOR.
  • آلية إعادة المحاولة لضمان الموثوقية.

الاستخدام

هدف واحد

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

أهداف متعددة (مسح جماعي)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

حفظ المخرجات في ملف

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

استخدام وكيل (مثل Burp أو TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

المعاملات


مثال

Screenshot_2025-07-20_18_42_08

طلب/استجابة Burpsuite

Screenshot_2025-07-20_18_42_45 Screenshot_2025-07-20_18_42_57

مرجع الثغرة

  • CVE-2025-4380
  • إضافة Ads Pro <= 4.89 - إدراج ملف محلي عبر bsa_template في bsa_preview_callback

⚠️ إخلاء مسؤولية

هذا الاستغلال مقدم للأغراض التعليمية واختبارات الأمان المصرح بها فقط.


القنوات الرسمية

  • YouTube @rootctf
  • X @r0otk3r
تنزيل الأداة
الوسيطالوصفمطلوب
-u, --urlرابط الهدف (مثل http://target.com)اختياري
-l, --listملف يحتوي على قائمة بروابط الأهدافاختياري
-p, --pathمسار الملف المراد تضمينه (مثل ../../etc/passwd)نعم
-o, --outputملف الإخراج لحفظ النتائجاختياري
--proxyالوكيل (مثل http://127.0.0.1:8080)اختياري