Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-9357-POC — إثبات مفهوم للاستغلال CVE-2015-9357: ثغرة XSS مخزنة في محلل الرموز التعبيرية في ووردبريس تتجاوز wp_kses، وتستخدم تزوير nonce لإنشاء حسابات إدارية. للاستخدام التعليمي فقط. | Kitploit
أدوات/GitHubGitHub/saretawa/cve-2015-9357-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsaretawa/cve-2015-9357-poc

CVE-2015-9357-POC

إثبات مفهوم للاستغلال CVE-2015-9357: ثغرة XSS مخزنة في محلل الرموز التعبيرية في ووردبريس تتجاوز wp_kses، وتستخدم تزوير nonce لإنشاء حسابات إدارية. للاستخدام التعليمي فقط.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-9357

ثغرة XSS مخزنة في محلل رموز الابتسامات لوردبريس، وإنشاء مستخدم مسؤول عبر طلب مزور بـ nonce.

يكسر سياق السمة <a href> عبر تعبير emoticon، ويُدرج كود JavaScript في معالج onerror. لا حاجة لوسم <script>، ويتجاوز فلترة wp_kses في الحقل المتأثر.

السلسلة: إرسال الحمولة إلى أي حقل يتم تحويله إلى ابتسامات، مشاهد المسؤول له، إطلاق XSS في جلسته، سحب nonce إنشاء المستخدم من user-new.php، إضافة حساب مدير جديد، تأكيد عبر تسجيل الدخول.

للاستخدام المخبري/التعليمي فقط. يتطلب أن يقوم الحقل الهدف بالفعل بتطبيق تحويل ابتسامات ووردبريس، ويختلف حسب القالب/الإضافة.

الإفصاح الأصلي عن الثغرة: https://blog.sucuri.net/2015/10/security-advisory-stored-xss-in-akismet-wordpress-plugin.html

الاستخدام

root@kitploit:~
python3 CVE-2015-9357.py -t https://target -l LHOST -p LPORT \
  --endpoint https://target/wp-admin/admin-ajax.php \
  --field message --action <ajax_action> --nonce <nonce> \
  --data "name=a,[email protected],phone=a"

يعتمد كل من --endpoint / --field على مكان وجود الإدخال الضعيف فعليًا (التعليقات، نموذج الاتصال، إلخ)، ابحث عنه يدويًا أولاً.

الإخراج عند النجاح: بيانات اعتماد المسؤول (pwned / Password123!) ورابط wp-admin.

بواسطة saretawa

تنزيل الأداة