Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4403 — Drag and Drop Multiple File Upload for WooCommerce <= 1.1.6 - رفع ملفات تعسفي بدون مصادقة عبر دالة upload | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-4403
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyucaerin/cve-2025-4403

CVE-2025-4403

Drag and Drop Multiple File Upload for WooCommerce <= 1.1.6 - رفع ملفات تعسفي بدون مصادقة عبر دالة upload

عرض المستودع
33منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-4403

التفاصيل

  • تاريخ النشر: 8 مايو 2025
  • تاريخ التحديث: 9 مايو 2025
  • الخطورة: عالية (نقاط CVSS: 9.8)
  • CWE: CWE-434 - رفع غير مقيد لملف بنوع خطير
  • الإصدارات المتأثرة: جميع الإصدارات من n/a حتى 1.1.6

متجه CVSS

  • إصدار CVSS: 9.8
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

الوصف

إن إضافة Drag and Drop Multiple File Upload for WooCommerce لووردبريس عرضة لرفع ملفات تعسفية في جميع الإصدارات حتى 1.1.6 وما يشملها، وذلك بسبب قبولها لسلسلة supported_type المقدمة من المستخدم واسم الملف المرفوع دون فرض فحوصات حقيقية للامتداد أو MIME داخل دالة upload(). وهذا يتيح للمهاجمين غير المصادق عليهم رفع ملفات تعسفية على خادم الموقع المتأثر، مما قد يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا.

الاستخدام

root@kitploit:~
usage: python3 CVE-2025-4403.py

تفاصيل السكربت

المتطلبات

  • Python 3.x
  • مكتبة requests

التثبيت

  1. استنسخ المستودع:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-4403.git
    cd CVE-2025-4403
    
  2. ثبّت حزم Python المطلوبة:

    root@kitploit:~
    pip install requests
    

إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح لاستخدامها. الاستخدام غير المصرح به لهذا السكربت غير قانوني وغير أخلاقي.

تنزيل الأداة