Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815: ثغرة غير مصدّقة في إضافة WordPress Traffic Monitor (≤ 3.2.2) تسمح للمهاجمين عن بُعد بتعطيل تسجيل البوتات عبر إجراء AJAX مكشوف دون الحاجة إلى مصادقة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📄 قالب Nuclei لـ CVE-2025-5815

🚀 نظرة عامة

يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة تعطيل تسجيل الروبوتات غير المصادق عليها (CVE-2025-5815) في إضافة Traffic Monitor لووردبريس. تسمح هذه المشكلة للمهاجمين غير المصادق عليهم بتعطيل تسجيل الروبوتات عن بُعد عبر إجراء AJAX ضعيف.

🔍 وصف الثغرة

تنشأ CVE-2025-5815 من عدم وجود فحوصات المصادقة والتفويض على إجراء AJAX tfcm_set_bot_flags في إضافة Traffic Monitor لووردبريس. يسمح هذا للمهاجمين عن بُعد بالتلاعب بإعدادات الإضافة، مما يؤدي إلى تعطيل تسجيل الروبوتات دون الحاجة إلى بيانات اعتماد تسجيل الدخول — مما يؤدي إلى التهرب من مراقبة النشاط على مواقع ووردبريس المتأثرة.

🛑 الإصدارات المتأثرة

  • إضافة Traffic Monitor: الإصدارات حتى 3.2.2 شاملة

📊 نقاط CVSS

  • النقاط الأساسية: 5.3 (متوسط)

🏷️ متجه CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 تفاصيل القالب

يحاول قالب Nuclei هذا استغلال نقطة نهاية AJAX الضعيفة عن طريق إرسال طلب غير مصادق عليه إلى admin-ajax.php مع معامل action=tfcm_set_bot_flags ويتحقق من تأكيد النجاح في نص الاستجابة.

🛠️ تعليمات الاستخدام

لاستخدام هذا القالب مع Nuclei، تأكد من تثبيت Nuclei على نظامك. ثم قم بتشغيل الأمر التالي:

root@kitploit:~
nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

استبدل path/to/CVE-2025-5815.yaml بالمسار الفعلي لملف القالب الخاص بك و <target_url> بعنوان URL للموقع الهدف.

👤 المؤلف

تم تطوير هذا القالب بواسطة RootHarpy. للاستفسارات أو التعاون أو المساهمات، لا تتردد في التواصل عبر GitHub.

تنزيل الأداة