CVE-2025-8625 — إثبات مفهوم لاستغلال CVE-2025-8625 يستهدف ووردبريس، مع بيئة مختبرية معزولة قائمة على Docker وقشرة ويب توضيحية لأغراض البحث الأمني التعليمي. | Kitploit
يحتوي هذا المستودع على الملفات المصدرية لمقالة منشورة على Xakep.ru.
يحتوي المستودع على مواد توضيحية مخصصة فقط لأغراض البحث الأمني والتعليم والاختبار في بيئات معملية معزولة. هذا المستودع ليس مخصصًا للاستخدام ضد أنظمة الطرف الثالث.
محتويات المستودع
docker-compose.yml — إعداد لتشغيل نسخة WordPress محلية معزولة للتحليل والاختبار.
exploit/CVE-2025-8625.py — مثال على سكربت الاستغلال المستخدم في المقالة لتوضيح المفاهيم. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
exploit/shell.php — مثال على ويب شيل مضمّن فقط لتوضيح السلوك بعد الاختراق في بيئة معملية خاضعة للتحكم.
مهم — السلامة والأخلاقيات
قد يحتوي المستودع على مواد توضح مفاهيم الاستغلال. وهي مقدمة فقط للأغراض التعليمية والدفاعية.
تستخدم المواد من هذا المستودع ضد أنظمة لا تملكها أو بدون إذن كتابي من المالك. قد يشكل الوصول غير المصرح به جريمة جنائية أو إدارية في بعض الولايات القضائية.
لا
نفّذ الاختبار فقط في بيئات معملية معزولة (host-only / NAT / air-gapped)، على أجهزة افتراضية أو حاويات قابلة للتخلص مع لقطات (snapshots) لاستعادة الحالة. لا تقم بالاستغلال في بيئات الإنتاج.
المؤلف وهيئة تحرير المجلة لا يتحملان أي مسؤولية عن الاستخدام غير السليم أو الخبيث لهذه المواد. تقع المسؤولية الكاملة على عاتق المُحمِّل/المُنفِّذ.
إذا اكتشفت هذه الثغرة في نظام حقيقي، اتبع ممارسات الإفصاح المسؤول: اجمع الحد الأدنى فقط من الأدلة غير الحساسة، وتجنب الاستغلال على أنظمة الإنتاج، وتواصل مع البائع أو CERT/CSIRT المعني.
الترخيص وإشعار قانوني
هذا المستودع مقدَّم "كما هو" دون أي ضمانات. باستخدامك لهذه المواد فإنك تقبل مسؤولية الامتثال للقوانين المعمول بها. إذا كنت في شك، فاطلب المشورة القانونية.