Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54352 — CVE-2025-54352 PoC | Kitploit
أدوات/GitHubGitHub/yohannslm/cve-2025-54352
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubyohannslm/cve-2025-54352

CVE-2025-54352

CVE-2025-54352 PoC

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54352 إثبات المفهوم

الاستخدام

خطوات تثبيت واختبار إثبات المفهوم لووردبريس:

1. تثبيت نسخة جديدة من ووردبريس باستخدام دوكر:

1.1 تشغيل حاوية قاعدة بيانات MySQL:

docker run --name wp-db -e MYSQL_DATABASE=wp-db -e MYSQL_USER=wpuser -e MYSQL_PASSWORD=password -e MYSQL_ROOT_PASSWORD=rootpass -d mysql:5.7

1.2 تشغيل حاوية ووردبريس المرتبطة بقاعدة البيانات

docker run --name wp-site --link wp-db:mysql \
  -e WORDPRESS_DB_HOST=wp-db \
  -e WORDPRESS_DB_NAME=wp-db \
  -e WORDPRESS_DB_USER=wpuser \
  -e WORDPRESS_DB_PASSWORD=password \
  -p 8080:80 -d wordpress

2. في لوحة تحكم ووردبريس (http://localhost:8080):

  • تسجيل الدخول
  • إنشاء مسودة جديدة أو منشور خاص بعنوان "secret title"

3. تثبيت الاعتماد المطلوب لـ Node.js:

npm install node-fetch

4. حفظ إثبات المفهوم:

على سبيل المثال كـ test.js.

5. تشغيل إثبات المفهوم:

node test.js http://localhost:8080/ secret

بعد حوالي 10 ثوانٍ، يجب أن ترى: "Done! the title is: secret title"

https://www.imperva.com/blog/beware-a-threat-actor-could-steal-the-titles-of-your-private-and-draft-wordpress-posts/

تنزيل الأداة