
إثبات المفهوم لـ CVE-2025-47646 - إضافة WordPress PSW Front-end Login Registration Plugin ≤ 1.12 تصعيد الامتيازات غير المصادق عليه
استغلال تصعيد الامتيازات غير المُصادق عليه لملحق WordPress PSW Front-end Login Registration Plugin الإصدار ≤ 1.12
هذا النص البرمجي بايثون هو استغلال إثبات المفهوم (PoC) لـ CVE-2025-47646، يستهدف ثغرة في ملحق WordPress PSW Front-end Login Registration Plugin الإصدار 1.12 فأقل.
تسمح الثغرة لمهاجم غير مصادق عليه بتسجيل حسابات مستخدمين جديدة عبر إجراء AJAX مكشوف دون تحقق أو قيود مناسبة.
requestspyfigletتثبيت المكتبات المطلوبة:
pip install requests pyfiglet
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]
الوسائط:
--url : عنوان URL لموقع WordPress المستهدف (مع HTTP/HTTPS)--user : اسم المستخدم للتسجيل--password : كلمة المرور للمستخدم الجديد--email : عنوان البريد الإلكتروني للمستخدم الجديدpython3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]
psw_form) قد تختلف حسب إعدادات الموقع المستهدف. تأكد من صحة القيمة لنجاح الاستغلال.Md Shoriful Islam (RootHarpy)
أنشئت هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به لهذه الأداة ضد أهداف دون موافقة يعتبر غير قانوني.