
يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة Path Traversal (CVE-2025-25163) في Plugin A/B Image Optimizer لـ WordPress. تشكل هذه الثغرة خطرًا أمنيًا بالغًا، حيث تسمح بالوصول غير المصرح به إلى ملفات الخادم الحساسة.
يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة Path Traversal (CVE-2025-25163) في إضافة Plugin A/B Image Optimizer لووردبريس. تشكل هذه الثغرة خطرًا أمنيًا حرجًا، حيث تسمح بالوصول غير المصرح به إلى ملفات الخادم الحساسة.
CVE-2025-25163 هي ثغرة Path Traversal تسمح للمهاجمين بالتلاعب بمسارات الملفات، مما يمكنهم من الوصول إلى ملفات خارج هيكل الدليل المقصود. يمكن أن يؤدي استغلال هذه الثغرة إلى كشف بيانات حساسة، مما يضر بسرية النظام وسلامته.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nيحاول قالب Nuclei هذا استغلال ثغرة Path Traversal من خلال استهداف ملف /etc/passwd — وهي تقنية قياسية لاختبار هذه الثغرات.
لاستخدام هذا القالب مع Nuclei، تأكد من تثبيت Nuclei. قم بتشغيل الأمر التالي في الطرفية:
nuclei -t path/to/template.yaml -u <target_url>
تم تطوير هذا القالب بواسطة rootharpy. للاستفسارات أو المساهمات، يرجى التواصل عبر GitHub.