Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14172-Nuclei-Template — إضافة WP Page Permalink Extension (الإصدار ≤ 1.5.4) تسمح للمستخدمين الموثّقين ذوي الصلاحيات غير الكافية بتشغيل إجراء AJAX cwpp_trigger_flush_rewrite_rules بسبب عدم وجود فحوصات التفويض. | Kitploit
أدوات/GitHubGitHub/rootharpy/cve-2025-14172-nuclei-template
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقسوء التكوين
GitHubrootharpy/cve-2025-14172-nuclei-template

CVE-2025-14172-Nuclei-Template

إضافة WP Page Permalink Extension (الإصدار ≤ 1.5.4) تسمح للمستخدمين الموثّقين ذوي الصلاحيات غير الكافية بتشغيل إجراء AJAX cwpp_trigger_flush_rewrite_rules بسبب عدم وجود فحوصات التفويض.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

📄 قالب Nuclei لـ CVE-2025-14172

🚀 نظرة عامة

يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة نقص التفويض (CVE-2025-14172) في إضافة WP Page Permalink Extension الخاصة بووردبريس. تسمح هذه المشكلة للمهاجمين الموثَّقين بمسح قواعد إعادة الكتابة (rewrite rules) للموقع عن بُعد عبر إجراء AJAX ضعيف.

🔍 وصف الثغرة

تنشأ CVE-2025-14172 من عدم وجود فحوصات تفويض على الدالة cwpp_trigger_flush_rewrite_rules المرتبطة بإجراء AJAX wp_ajax_cwpp_trigger_flush_rewrite_rules في إضافة WP Page Permalink Extension لووردبريس. وهذا يسمح للمهاجمين الموثَّقين (بصلاحية المشترك فما فوق) بمسح قواعد إعادة الكتابة للموقع، مما قد يؤدي إلى تدهور الأداء أو تعطيل تحسين محركات البحث (SEO) على المواقع المتأثرة.

🛑 الإصدارات المتأثرة

  • إضافة WP Page Permalink Extension: الإصدارات حتى 1.5.4 وما يشملها

📊 درجة CVSS

  • الدرجة الأساسية: 6.5 (متوسطة)

🏷️ متجه CVSS

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

📋 تفاصيل القالب

يحاول قالب Nuclei هذا اكتشاف الثغرة عن طريق إرسال طلب موثَّق إلى admin-ajax.php مع المعامل action=cwpp_trigger_flush_rewrite_rules ويتحقق من حالة الاستجابة المحددة أو تأكيد النجاح.

🛠️ تعليمات الاستخدام

لاستخدام هذا القالب مع Nuclei، تأكد من تثبيت Nuclei على نظامك. ثم قم بتشغيل الأمر التالي:

root@kitploit:~
nuclei -t path/to/CVE-2025-14172.yaml -u <target_url>

استبدل path/to/CVE-2025-14172.yaml بالمسار الفعلي لملف القالب الخاص بك و <target_url> بعنوان URL للموقع المستهدف.

👤 المؤلف

تم تطوير هذا القالب بواسطة RootHarpy. للاستفسارات أو التعاون أو المساهمات، لا تتردد في التواصل عبر GitHub.

تنزيل الأداة