Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0924-different — تحليل تقني لـ CVE-2025-0924، وهي ثغرة تخزين XSS (Stored XSS) في إضافة WP Activity Log لمنصة ووردبريس. يشمل تحليل السبب الجذري، وعرض الاستغلال، وتوجيهات المعالجة. | Kitploit
أدوات/GitHubGitHub/skrkcb2/cve-2025-0924-different
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubskrkcb2/cve-2025-0924-different

CVE-2025-0924-different

تحليل تقني لـ CVE-2025-0924، وهي ثغرة تخزين XSS (Stored XSS) في إضافة WP Activity Log لمنصة ووردبريس. يشمل تحليل السبب الجذري، وعرض الاستغلال، وتوجيهات المعالجة.

عرض المستودع
44منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل CVE-2025-0924 واكتشاف ثغرات أخرى

01. نظرة عامة على XSS المخزن وWordPress وWP Activity Log

  • 1) نظرة عامة على XSS المخزن وWordPress وWP Activity Log

    XSS المخزن (Stored XSS) هو ثغرة أمنية يتم فيها تخزين script ضار على الخادم، ويتم تنفيذه تلقائيًا عندما يفتح مستخدمون آخرون الصفحة. يُصنف ضمن CWE-79 (ضعف التعقيم المناسب للإدخال أثناء إنشاء صفحة الويب - Cross-site Scripting).

    WordPress هو أشهر نظام إدارة محتوى (CMS) مفتوح المصدر في العالم، يتيح إنشاء وإدارة المواقع والمدونات بسهولة. يمكن للمستخدمين توسيع وتخصيص الموقع باستخدام العديد من الإضافات والسمات دون الحاجة إلى معرفة برمجية.

    WP Activity Log هو إضافة لتتبع وتسجيل النشاط الإداري في موقع WordPress. تُساعد المسؤولين على مراقبة الأحداث المختلفة التي تحدث على الموقع في الوقت الفعلي، وتوفير سجلات للتدقيق الأمني وحل المشكلات.

    CVE-2025-0924 في إضافة WP Activity Log (الإصدارات 5.2.2 وما دون) تنشأ بسبب عدم كفاية التحقق من الإدخال وضعف الهروب في المخرجات في معامل "message". سنستعرض كيفية حدوث هذه الثغرة ونبحث عن طرق معالجتها.

02. تحليل ثغرة XSS المخزن في بيئة WP Activity Log 5.2.2

  • 2.1 تحليل XSS المخزن باستخدام WP Activity Log 5.2.2

    في [الشكل 1]، ننشئ مقالًا لإنشاء سجل أولاً. خلال هذه العملية، نكتب مقالين: أحدهما بالكتابة اليدوية، والآخر بالنسخ واللصق. في [الشكل 1]، تبقى بيانات المقال المُنشأ في سجلات WP Activity Log. أثناء جلب المعلومات من قاعدة البيانات لطلب "More details..."، نلاحظ تنفيذ script من [الشكل 2]. كما يظهر في [الشكل 3]، يقوم "More details..." باستدعاء AjaxInspector (دالة رد ajax / get metadata) و occurrence، ويعيد النتيجة. [الشكل 4] AjaxInspector المذكور في [الشكل 3]، عند إنشاء النتيجة من [الشكل 5] metadata، لا يقوم بتعقيم (sanitize) المتغيرات قبل الإرجاع، مما يتسبب في الثغرة.

عندما ينسخ المستخدم script ضار ويلصقه في عنوان الموقع، ويتم تسجيل هذا التغيير عبر WP Activity Log 5.2.2، يحدث هجوم XSS مخزن. سنستعرض مثالاً لفهم كيف يتسبب WP Activity Log في ظهور XSS مخزن.

1) تدفق هجوم XSS عبر السجلات

وصف الصورة

[الشكل 1] إنشاء مقال في WordPress، إدراج script في قاعدة البيانات

بعد إنشاء المقال، عند فحص قاعدة البيانات، نلاحظ أن قيمة حقل post_title للمقال المنسوخ والملصوق لم يتم تعقيمها sanitize (تنظيف وترشيح الإدخال) بشكل مناسب وتم تخزينها كما هي.

يشير هذا إلى إمكانية معالجة البيانات بشكل مختلف اعتمادًا على طريقة الإدخال، مما قد يسبب ثغرة XSS (Cross-Site Scripting).

وصف الصورة

[الشكل 2] إنشاء سجل WP Activity Log وفحص الهجوم

وصف الصورة

[الشكل 3] class-list-events.php - إرجاع More details...

وصف الصورة

[الشكل 4] AuditLog.php -> AjaxInspector() - غير مُعَقَّم

وصف الصورة

[الشكل 4] نموذج metadata

03. طرق المعالجة

لقد تعرفنا على XSS المخزن من خلال إضافة سجل الأمان في WordPress WP Activity Log. نظرًا لأن هذه الحالة تحدث فقط إذا أمكن رفع محتوى script في صفحة المستخدمين والسجلات، نقترح كطريقة معالجة التحديث من إصدار WP Activity Log 5.2.2 أو أقل إلى الإصدار 5.3.0.

WP Activity Log / AuditLog.php -> AjaxInspector() الفروقات

وصف الصورة

[الشكل 5] تغييرات AjaxInspector / إضافة esc_html()

04. الاستنتاج

في هذه الحالة، يبدو أن المشكلة ناتجة عن عدم استخدام esc_html() لتعقيم المخرجات بشكل مناسب عند إرجاع HTML الناتج. لكن ما زلت غير متأكد مما إذا كان هذا التحليل يتطابق تمامًا مع الثغرة الموصوفة في CVE-2025-0924.

بعد الترقية إلى الإصدار 5.3.0 وإجراء الاختبارات، تأكدت من اتخاذ الإجراءات اللازمة. ومع ذلك، الثغرة الموصوفة في CVE-2025-0924 هي Stored Cross-Site Scripting عبر معامل ##message##، ويُذكر أن المسار يشمل class-alert.php و class-alert-manager.php.

لكن في تحليلي الحالي، المشكلة تكمن في meta data وليس في معامل message، والملفات المتورطة هي class-list-events.php و AuditLog.php، لذا فإن جميع التفاصيل غير متطابقة مع وصف NIST باستثناء "Stored Cross-Site Script". لذلك، يلزم إجراء فحص إضافي لتحديد التطابق الدقيق.

05. المراجع

(nist) https://nvd.nist.gov/vuln/detail/CVE-2025-0924

تنزيل الأداة