Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4322 — Motors <= 5.6.67 - تصعيد صلاحيات بدون مصادقة عبر تحديث كلمة المرور/الاستيلاء على الحساب | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-4322
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubyucaerin/cve-2025-4322

CVE-2025-4322

Motors <= 5.6.67 - تصعيد صلاحيات بدون مصادقة عبر تحديث كلمة المرور/الاستيلاء على الحساب

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 CVE-2025-4322 – Motors <= 5.6.67 - تصعيد امتيازات غير مصادق عليه عبر تحديث كلمة المرور/الاستيلاء على الحساب

📌 معلومات الثيم

  • القالب: Motors <= 5.6.67 - تصعيد امتيازات غير مصادق عليه عبر تحديث كلمة المرور/الاستيلاء على الحساب
  • الإصدار الضعيف: <= 5.6.67
  • CVE: CVE-2025-4322
  • الخطورة: 9.8 (حرجة)
  • معرف CWE: CWE-620
  • اسم CWE: تغيير كلمة المرور دون تحقق
  • تم الإصلاح: ✅ نعم
  • أولوية التصحيح: 🔴 حرجة
  • تاريخ النشر: 19 مايو 2025
  • الباحث: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai

⚠️ ملخص الثغرة

يحتوي قالب Motors لـ WordPress (حتى الإصدار 5.6.67) على خلل مصادقة حرج في وظيفة إعادة تعيين كلمة المرور الخاصة به.

يوفر آلية لتحديث كلمة المرور من الواجهة الأمامية عبر نقاط النهاية، لكنه يفشل في التحقق بشكل صحيح من هوية المستخدم أو الإذن قبل معالجة تغييرات كلمة المرور.

نتيجةً لذلك، يمكن للمهاجمين غير المصادَق عليهم إرسال طلبات HTTP مصممة تحتوي على user_id و hash_check عشوائي وكلمة مرور جديدة (stm_new_password) لإعادة تعيين كلمة مرور أي مستخدم — بما في ذلك المسؤولين.

إذا تم استغلال هذا الخلل، فإنه يسمح للمهاجمين بـ:

الحصول على وصول إداري،

الاستيلاء على الموقع بأكمله،

نشر أبواب خلفية أو إضافات خبيثة.

هذا الخلل خطير بشكل خاص لأنه لا يتطلب تسجيل دخول، وغالبًا لا يترك أثرًا واضحًا ما لم تتم مراقبة السجلات.

🧪 إثبات المفهوم (PoC)

📥 الطلب (مثال عبر curl):

root@kitploit:~
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'

🛠️ أين يكمن الخلل؟

  • يكشف قالب Motors عن معالج لإعادة تعيين كلمة المرور في الواجهة الأمامية عبر نقاط نهاية مثل /login و /register و /loginregister وما إلى ذلك
  • يقبل هذا المعالج user_id و hash_check و stm_new_password عبر طلبات HTTP POST غير مصادق عليها
  • يفشل القالب في التحقق من هوية الطالب أو مصداقيته
  • طالما قدم المهاجم hash_check صالحًا أو قابلًا للتجاوز، يعالج النظام تغييرات كلمة المرور بشكل أعمى
  • لا يوجد مصادقة أو تحقق من nonce أو فحص للملكية قبل تحديث بيانات اعتماد المستخدم

🔐 التوصية

  • عطّل أو قيّد الوصول إلى نقاط النهاية /loginregister/ أو ما يشابهها في الواجهة الأمامية إذا لم تكن قيد الاستخدام
  • نفّذ تحققًا صارمًا من الهوية قبل معالجة طلبات إعادة تعيين كلمة المرور (على سبيل المثال، التحقق من تسجيل دخول المستخدم، والتحقق من الرمز المميز الآمن)
  • تجنب الاعتماد على user_id أو hash_check المقدم من العميل دون تحقق من جانب الخادم
  • طبّق التحديثات على أحدث إصدار من قالب Motors، أو استخدم التصحيح الافتراضي (مثل عبر WAF) لحظر طلبات POST غير المصرح بها
  • دقق بانتظام نقاط النهاية المواجهة للعامة بحثًا عن سلوك غير متوقع أو غير موثق

⚠️ إخلاء المسؤولية

هذا التقرير لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط.
قد يؤدي استغلال هذه الثغرة دون إذن إلى انتهاك الحدود القانونية والأخلاقية.


تنزيل الأداة