
استغلال ثغرات WordPress (CVE-2025-34077)، تجاوز المصادقة عبر حقن الكوكيز، وتصعيد الامتيازات إلى root. جزء من تخصصي في الأمن السيبراني.
استغلال ثغرات ووردبريس (CVE-2025-34077)، تجاوز المصادقة عبر حقن الكوكيز، وتصعيد الصلاحيات إلى الجذر. جزء من تخصصي في الأمن السيبراني.

في هذه الجلسة الأولى من رحلتي في الأمن السيبراني، ابتعدت عن الخرافات. تعلمت أنك لست بحاجة إلى أن تكون عبقري رياضيات أو مبرمج خبير لتحديد الثغرات الأمنية؛ بل تحتاج إلى الإبداع والمنطق ومنهجية قوية.
تعاملت مع خادم "BigWear" كمبنى مكتبي حيث كنت بحاجة للوصول إلى الخزنة. إليك العملية المنطقية التي اتبعتها:
بدأت بتحديد نقاط الدخول.
الإجراء: استخدمت Nmap لمسح "المبنى" (الخادم).
الاكتشاف: وجدت المنفذ 80 مفتوحًا، يشغل موقعًا إلكترونيًا مدعومًا بـ WordPress.


انتقلت إلى IP المختبر 172.17.0.2 لتفقد الموقع.

WPScan ليكون بمثابة مفتش وسرد الإضافات المثبتة.
الاكتشاف: وجدت إضافة تسمى Pie Register (v3.7.1.4).

البحث: بحثت في جوجل ووجدت ثغرة أمنية عامة: CVE-2025-34077. CVE يشبه معرف "قطعة مصنع معطلة" للبرمجيات.

بمجرد تحديد الثغرة، لم أكن بحاجة لتخمين كلمات المرور.


النتيجة: أصيب النظام بالارتباك وسلّم كوكيز جلسة المسؤول.

استغليت CVE-2025-34077 في إضافة Pie Register لتجاوز المصادقة على موقع ووردبريس المستهدف. بتشغيل هذا السكريبت، نجحت في اختطاف كوكيز جلسة المسؤول، مما سمح لي بتسجيل الدخول كمسؤول بدون كلمة مرور. ثم قمت بأتمتة العملية باستخدام Metasploit لتأكيد الثغرة والحصول على السيطرة الكاملة على تطبيق الويب.




الآن أردت الانتقال من "الاستقبال" إلى "غرفة المحركات" (الخادم).


revshells.com لإنشاء كود PHP ضار، ولصقته في index.php، وأعددت مستمعًا باستخدام Netcat على المنفذ 4444.



داخل الخادم، بحثت عن الجائزة النهائية: وصول الجذر.
الاكتشاف: في /opt/bigwear/backend/settings.py، وجدت خطأ بشريًا بالغ الأهمية: بيانات اعتماد نصية واضحة (pepe:BigWear2024!@#).




su root. بسبب إعادة استخدام كلمة المرور، نجحت!
أثبت هذا المختبر أن إغفالًا واحدًا—إضافة قديمة أو كلمة مرور معاد استخدامها—كافٍ لتعريض آلاف الأشخاص للخطر. الأمن السيبراني هو منهجية، وفهم هذه العملية المنطقية يتيح لي أن أصبح الدرع الذي تحتاجه المؤسسات بشدة.
إخلاء مسؤولية: تم إجراء هذا المختبر في بيئة خاضعة للرقابة لأغراض تعليمية كجزء من دورة أمن سيبراني.