Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6440 — CVE-2025-6440 | Kitploit
أدوات/GitHubGitHub/sahmsec/cve-2025-6440
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubsahmsec/cve-2025-6440

CVE-2025-6440

CVE-2025-6440

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6440 — WordPress WooCommerce Dynamic Pricing & Discounts Plugin

نظرة عامة

يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) بلغة Python لاختبار ثغرة رفع الملفات غير المصادق عليها التي تؤثر على إضافة WordPress WooCommerce Dynamic Pricing & Discounts.

⚠️ هذا المشروع مخصص بشكل صارم لـ اختبار الأمان المصرح به و البحث و الأغراض التعليمية فقط.


معلومات الثغرة

  • معرف CVE: CVE-2025-6440
  • المكون المتضرر: إضافة WordPress WooCommerce Dynamic Pricing & Discounts
  • نوع المشكلة: رفع ملفات غير مصادق عليها
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • ناقل الهجوم: عن بُعد / غير مصادق

تسمح الثغرة للمهاجمين برفع ملفات عشوائية من خلال نقطة AJAX مكشوفة دون مصادقة.


الميزات

  • معالجة أهداف مجمعة من ملف إدخال
  • تنفيذ متعدد الخيوط
  • التحقق التلقائي من الرفع
  • تسجيل النجاح والفشل
  • استخدام بسيط عبر سطر الأوامر

دورك:

root@kitploit:~
"/wp-content/plugins/wc-designer-pro/"

المتطلبات

  • Python 3.00+
  • مكتبة requests

تثبيت التبعيات:

root@kitploit:~
apt install python3-requests

الملفات

الملفالوصف
CVE-2025-6440.pyالبرنامج النصي الرئيسي لـ PoC
CVE-2025-6440.yamlتكوين / قالب YAML

الاستخدام

قم بإنشاء ملف نصي يحتوي على عناوين URL المستهدفة:

root@kitploit:~
https://example.com
https://target-site.com

شغّل البرنامج النصي:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt

شغّل مع عدد خيوط مخصص:

root@kitploit:~
python3 CVE-2025-6440.py targets.txt --threads 10

المخرجات

الأهداف الناجحة

يتم تخزين الرفوعات الناجحة في:

root@kitploit:~
success

الأهداف الفاشلة

يتم تخزين المحاولات الفاشلة في:

root@kitploit:~
failed

كيفية العمل

يقوم البرنامج النصي بما يلي:

  1. يقرأ قائمة بأهداف WordPress
  2. يرسل طلب POST مُعد إلى:
root@kitploit:~
/wp-admin/admin-ajax.php
  1. يستخدم إجراء AJAX القابل للثغرة:
root@kitploit:~
wcdp_save_canvas_design_ajax
  1. يرفع حمولة PHP اختبارية
  2. يتحقق مما إذا كان الملف المرفوع متاحًا للجمهور

إخلاء مسؤولية

يتم توفير هذا المستودع من أجل:

  • البحث الأمني
  • الأغراض التعليمية
  • اختبار الاختراق المصرح به
  • التحقق من الأمان الدفاعي

لا تستخدم هذا المشروع ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

يتنصل المؤلف من أي مسؤولية ولا يتحمل مسؤولية سوء الاستخدام أو الضرر الناجم عن هذا المشروع.


إشعار قانوني

قد يؤدي الاستغلال غير المصرح به للأنظمة إلى انتهاك القوانين المحلية والوطنية والدولية.

احصل دائمًا على التصريح المناسب قبل إجراء تقييمات الأمان.


توصيات التخفيف

يجب على مسؤولي المواقع:

  • تحديث الإضافة القابلة للثغرة فورًا
  • تقييد الوصول إلى نقاط AJAX الحساسة
  • تعطيل رفع الملفات العشوائي
  • مراقبة /wp-content/uploads/ بحثًا عن ملفات مشبوهة
  • نشر جدار حماية لتطبيقات الويب (WAF)
  • تمكين التحقق من صحة الرفع من جانب الخادم

بيان الغرض التعليمي

تم إنشاء هذا الإثبات المفاهيمي للمساعدة في:

  • الباحثين الأمنيين
  • مختبر الاختراق
  • الفرق الزرقاء
  • مسؤولي WordPress

لفهم والتحقق من تأثير ثغرات رفع الملفات غير الآمنة.


المراجع

  • نصائح أمنية من WordPress
  • قاعدة بيانات CVE
  • إرشادات أمان رفع الملفات من OWASP

المؤلف

مشروع بحث أمني / تعليمي

تنزيل الأداة
success
نتائج الرفع الناجحة
failedمحاولات الرفع الفاشلة