Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5287 — استغلال حقن SQL غير مصادق عليه لإضافة الإعجابات وعدم الإعجاب في ووردبريس ≤ 1.0.0 | Kitploit
أدوات/GitHubGitHub/rootharpy/cve-2025-5287
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubrootharpy/cve-2025-5287

CVE-2025-5287

استغلال حقن SQL غير مصادق عليه لإضافة الإعجابات وعدم الإعجاب في ووردبريس ≤ 1.0.0

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5287 PoC

استغلال حقن SQL غير مصادق عليه لإضافة WordPress Likes and Dislikes الإضافية ≤ 1.0.0


📖 الوصف

هذا السكربت بلغة بايثون هو إثبات مفهوم (PoC) لـ CVE-2025-5287، يستهدف ثغرة في إضافة WordPress Likes and Dislikes الإضافية ≤ 1.0.0.
تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ حقن SQL أعمى قائم على الزمن عبر معامل post في إجراء Ajax my_likes_dislikes_action، مما قد يؤدي إلى كشف بيانات حساسة أو استغلال أوسع.


📌 الاستخدام

▶️ المتطلبات:

  • بايثون 3
  • مكتبة requests

تثبيت المكتبات المطلوبة:

root@kitploit:~
pip install requests

الوسائط:

  • --url / -u : رابط موقع WordPress الهدف (مع HTTP/HTTPS)
  • --sleep / -s : وقت الانتظار (بالثواني) لاكتشاف تأخير SQL (القيمة الافتراضية: 5)

▶️ تشغيل الأداة:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com

أو بوقت انتظار مخصص:

root@kitploit:~
python3 CVE-2025-5287-poc.py --url http://target.com --sleep 7

🔍 البحث عن الأهداف

يمكنك استخدام Fofa لاكتشاف مواقع WordPress الضعيفة التي تشغل الإضافة.

Fofa Dork:

root@kitploit:~
body="/wp-admin/admin-ajax.php"

أو لتضييق النطاق على مراجع خاصة بالإضافة:

root@kitploit:~
body="my_likes_dislikes_action"

ابحث على: https://fofa.info


👨‍💻 المؤلف

Md Shoriful Islam (RootHarpy)


📜 إخلاء مسؤولية

تم إنشاء هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة دون إذن صريح هو غير قانوني.

تنزيل الأداة