Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yucaerin/cve-2025-3419
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubyucaerin/cve-2025-3419

CVE-2025-3419

يحتوي إضافة Eventin (<= 4.0.26) لـ WordPress على ثغرة قراءة ملفات عشوائية غير مصادقة

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3419 - WordPress Eventin <= 4.0.26 - قراءة ملفات تعسفية

🔥 ملخص الثغرة

يحتوي ملحق Eventin (<= 4.0.26) لووردبريس على ثغرة قراءة ملفات تعسفية غير مصادق عليها في الدالة proxy_image(). يستغل المهاجمون عدم كفاية التحقق من المدخلات عن طريق التلاعب بمعامل url لجلب ملفات الخادم (مثل /etc/passwd، wp-config.php). تفشل الدالة في تقييد الوصول إلى مسارات الملفات المحلية، مما يسمح باجتياز الدليل (مثل ../../). يؤدي هذا إلى كشف بيانات حساسة مثل بيانات اعتماد قاعدة البيانات ومفاتيح API وملفات النظام. ينشأ العيب من عدم وجود فحوصات تعقيم قبل عمليات الملف.

🔍 الملحق المتأثر

  • اسم الملحق: Eventin
  • الإصدار المتأثر: <= 4.0.26
  • نوع الثغرة: قراءة ملفات تعسفية غير مصادق عليها
  • معرف CVE: CVE-2025-3419
  • درجة CVSS: 9.8 (حرجة)
  • التأثير: كشف الملفات الحساسة

🧪 ميزات الاستغلال

  • ✅ إرسال طلب قراءة ملف تلقائياً إلى ?action=proxy_image&url=file:///etc/passwd
  • 🔎 الكشف عن وجود /etc/passwd عبر الكلمة المفتاحية root:x:0:0:
  • 🧠 التحقق من ترويسة الخادم (Apache أو Nginx)
  • 💾 يحفظ:
    • جميع الأهداف الضعيفة إلى result.txt
    • الخوادم المبنية على Apache إلى passwd_server_apache.txt
    • الخوادم المبنية على Nginx إلى passwd_server_nginx.txt

🚀 الاستخدام

  1. إنشاء ملف list.txt يحتوي على نطاقات الهدف (سطر واحد لكل نطاق، بدون http:// أو https://)

    root@kitploit:~
    example.com
    site123.org
    
  2. تشغيل السكريبت:

    root@kitploit:~
    python3 cve_2025_3419_checker.py
    

📁 المخرجات

  • result.txt: قائمة بالمواقع التي تسرب /etc/passwd
  • passwd_server_apache.txt: خوادم Apache الضعيفة
  • passwd_server_nginx.txt: خوادم Nginx الضعيفة

🧠 الباحث الفضل: DailyCVE

🔒 إخلاء مسؤولية:
هذه الأداة مخصصة للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدمها ضد أهداف لا تملك الإذن باختبارها.

تنزيل الأداة