Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47646 — إثبات المفهوم لـ CVE-2025-47646 - إضافة WordPress PSW Front-end Login Registration Plugin ≤ 1.12 تصعيد الامتيازات غير المصادق عليه | Kitploit
أدوات/GitHubGitHub/rootharpy/cve-2025-47646
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrootharpy/cve-2025-47646

CVE-2025-47646

إثبات المفهوم لـ CVE-2025-47646 - إضافة WordPress PSW Front-end Login Registration Plugin ≤ 1.12 تصعيد الامتيازات غير المصادق عليه

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2025-47646

استغلال تصعيد الامتيازات غير المُصادق عليه لملحق WordPress PSW Front-end Login Registration Plugin الإصدار ≤ 1.12


📖 الوصف

هذا النص البرمجي بايثون هو استغلال إثبات المفهوم (PoC) لـ CVE-2025-47646، يستهدف ثغرة في ملحق WordPress PSW Front-end Login Registration Plugin الإصدار 1.12 فأقل.
تسمح الثغرة لمهاجم غير مصادق عليه بتسجيل حسابات مستخدمين جديدة عبر إجراء AJAX مكشوف دون تحقق أو قيود مناسبة.


📌 الاستخدام

▶️ المتطلبات:

  • بايثون 3
  • مكتبة requests
  • مكتبة pyfiglet

تثبيت المكتبات المطلوبة:

root@kitploit:~
pip install requests pyfiglet

▶️ تشغيل الاستغلال:

root@kitploit:~
python3 CVE-2025-47646.py --url http://target.com --user testuser --password testpass123 --email [email protected]

الوسائط:

  • --url : عنوان URL لموقع WordPress المستهدف (مع HTTP/HTTPS)
  • --user : اسم المستخدم للتسجيل
  • --password : كلمة المرور للمستخدم الجديد
  • --email : عنوان البريد الإلكتروني للمستخدم الجديد

⚙️ مثال

root@kitploit:~
python3 CVE-2025-47646.py --url http://victim-site.com --user hacker --password Pass1234 --email [email protected]

📑 ملاحظات

  • يعتمد هذا الاستغلال على قيمة تجزئة نموذج محددة (psw_form) قد تختلف حسب إعدادات الموقع المستهدف. تأكد من صحة القيمة لنجاح الاستغلال.

👨‍💻 المؤلف

Md Shoriful Islam (RootHarpy)


📜 إخلاء المسؤولية

أنشئت هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط.
الاستخدام غير المصرح به لهذه الأداة ضد أهداف دون موافقة يعتبر غير قانوني.

تنزيل الأداة