Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2539 — CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - قراءة ملفات عشوائية | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-2539
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubyucaerin/cve-2025-2539

CVE-2025-2539

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - قراءة ملفات عشوائية

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2539 - WordPress File Away <= 3.9.9.0.1 - قراءة ملفات تعسفية

🔥 ملخص الثغرة
إضافة ووردبريس File Away بإصدار <= 3.9.9.0.1 معرّضة لثغرة قراءة ملفات تعسفية دون مصادقة.
وهذا يتيح للمهاجمين قراءة أي ملف على الخادم، مثل wp-config.php، عبر طلب مخصص لنقطة نهاية AJAX الخاصة بالإضافة.

تنبع الثغرة من التحقق غير السليم من nonce وغياب تقييد المسار عند استخدام إجراء fileaway-stats عبر admin-ajax.php.
يمكن للمهاجمين استغلال ذلك لاسترجاع ملفات حساسة واستخراج بيانات الاعتماد، مما قد يؤدي إلى اختراق كامل.


🔍 الإضافة المتأثرة

  • اسم الإضافة: File Away
  • الإصدار المتأثر: <= 3.9.9.0.1
  • نوع الثغرة: قراءة ملفات تعسفية دون مصادقة
  • CVE ID: CVE-2025-2539
  • درجة CVSS: 9.1 (خطيرة)
  • الأثر: كشف معلومات حساسة → احتمال تنفيذ أوامر عن بُعد (RCE) (عبر بيانات اعتماد قاعدة البيانات + الرفع)

🧪 ميزات الاستغلال

  • 📥 يجلب nonce تلقائيًا من الصفحة المستهدفة
  • 📄 يقرأ ملفًا تعسفيًا (مثل wp-config.php)
  • 🔍 يستخرج بيانات اعتماد قاعدة البيانات (DB_USER, DB_PASSWORD, DB_HOST)
  • ✅ يتحقق من إمكانية الوصول إلى /phpmyadmin أو /phpMyAdmin
  • 🌐 يحاول تسجيل الدخول عن بُعد إلى قاعدة البيانات باستخدام بيانات الاعتماد المسترجعة
  • 💾 يخزّن بيانات الاعتماد الصالحة ووصول phpMyAdmin في:
    • result_database.txt
    • result_phpmyadmin_dan_config_valid.txt
    • result_databaseremotevalid.txt

🧠 الباحث
الإسناد: https://github.com/RootHarpy/CVE-2025-2539


🚀 الاستخدام
جهّز ملف list.txt الخاص بك بقائمة النطاقات المستهدفة (نطاق واحد في كل سطر، بدون http أو https).

مثال list.txt:

root@kitploit:~
example.com  
victimsite.org  
target123.net  

شغّل السكربت:

root@kitploit:~
python3 mass_cve_2539.py

📁 المخرجات

  • result_database.txt → قائمة ببيانات اعتماد قاعدة البيانات المستخرجة
  • result_phpmyadmin_and_config_valid.txt → قائمة بعناوين phpMyAdmin التي تم العثور عليها
  • result_databaseremotevalid.txt → قائمة ببيانات اعتماد قاعدة البيانات البعيدة الصالحة

🔒 إخلاء مسؤولية:
هذه الأداة مخصصة لأغراض تعليمية فقط ويجب استخدامها فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها. قد يؤدي إساءة استخدام هذا الكود إلى عواقب قانونية.

تنزيل الأداة