Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5815-Nuclei-Template — CVE-2025-5815: ثغرة غير مصدّقة في إضافة WordPress Traffic Monitor (≤ 3.2.2) تسمح للمهاجمين عن بُعد بتعطيل تسجيل البوتات عبر إجراء AJAX مكشوف دون الحاجة إلى مصادقة. | Kitploit
أدوات/GitHubGitHub/rootharpy/cve-2025-5815-nuclei-template
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubrootharpy/cve-2025-5815-nuclei-template

CVE-2025-5815-Nuclei-Template

CVE-2025-5815: ثغرة غير مصدّقة في إضافة WordPress Traffic Monitor (≤ 3.2.2) تسمح للمهاجمين عن بُعد بتعطيل تسجيل البوتات عبر إجراء AJAX مكشوف دون الحاجة إلى مصادقة.

عرض المستودع
7منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📄 قالب Nuclei لـ CVE-2025-5815

🚀 نظرة عامة

يحتوي هذا المستودع على قالب Nuclei مصمم خصيصًا لاكتشاف ثغرة تعطيل تسجيل الروبوتات غير المصادق عليها (CVE-2025-5815) في إضافة Traffic Monitor لووردبريس. تسمح هذه المشكلة للمهاجمين غير المصادق عليهم بتعطيل تسجيل الروبوتات عن بُعد عبر إجراء AJAX ضعيف.

🔍 وصف الثغرة

تنشأ CVE-2025-5815 من عدم وجود فحوصات المصادقة والتفويض على إجراء AJAX tfcm_set_bot_flags في إضافة Traffic Monitor لووردبريس. يسمح هذا للمهاجمين عن بُعد بالتلاعب بإعدادات الإضافة، مما يؤدي إلى تعطيل تسجيل الروبوتات دون الحاجة إلى بيانات اعتماد تسجيل الدخول — مما يؤدي إلى التهرب من مراقبة النشاط على مواقع ووردبريس المتأثرة.

🛑 الإصدارات المتأثرة

  • إضافة Traffic Monitor: الإصدارات حتى 3.2.2 شاملة

📊 نقاط CVSS

  • النقاط الأساسية: 5.3 (متوسط)

🏷️ متجه CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

📋 تفاصيل القالب

يحاول قالب Nuclei هذا استغلال نقطة نهاية AJAX الضعيفة عن طريق إرسال طلب غير مصادق عليه إلى admin-ajax.php مع معامل action=tfcm_set_bot_flags ويتحقق من تأكيد النجاح في نص الاستجابة.

🛠️ تعليمات الاستخدام

لاستخدام هذا القالب مع Nuclei، تأكد من تثبيت Nuclei على نظامك. ثم قم بتشغيل الأمر التالي:

nuclei -t path/to/CVE-2025-5815.yaml -u <target_url>

استبدل path/to/CVE-2025-5815.yaml بالمسار الفعلي لملف القالب الخاص بك و <target_url> بعنوان URL للموقع الهدف.

👤 المؤلف

تم تطوير هذا القالب بواسطة RootHarpy. للاستفسارات أو التعاون أو المساهمات، لا تتردد في التواصل عبر GitHub.

تنزيل الأداة