Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-4606 — Sala - قالب ووردبريس للشركات الناشئة و SaaS <= 1.1.4 - تصعيد غير مصادق عليه للصلاحيات عبر إعادة تعيين كلمة المرور/الاستيلاء على الحساب | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-4606
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubyucaerin/cve-2025-4606

CVE-2025-4606

Sala - قالب ووردبريس للشركات الناشئة و SaaS <= 1.1.4 - تصعيد غير مصادق عليه للصلاحيات عبر إعادة تعيين كلمة المرور/الاستيلاء على الحساب

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-4606- قالب ووردبريس Sala <= 1.1.4 - تصعيد غير مصادق للامتيازات عبر إعادة تعيين كلمة المرور/الاستيلاء على الحساب

🔥 ملخص الثغرة
قالب ووردبريس Sala الإصدارات <= 1.1.4 يعاني من ثغرة تصعيد غير مصادق للامتيازات. تسمح هذه الثغرة للمهاجمين غير المصادقين بإعادة تعيين كلمات المرور لمستخدمين عشوائيين — بما في ذلك المسؤولين — عن طريق استدعاء نقطة نهاية AJAX مكشوفة مباشرة دون التحقق من هوية الطالب.

تنشأ هذه الثغرة من الدالة change_password_ajax المسجلة في wp_ajax_nopriv_، والتي تقوم بتعيين كلمة مرور جديدة لأي تسجيل دخول صالح للمستخدم دون التحقق من أن الطلب مصرح به.

🔍 القالب المتأثر

  • اسم القالب: Sala – Startup & SaaS WordPress Theme
  • الإصدار المتأثر: <= 1.1.4
  • نوع الثغرة: تصعيد غير مصادق للامتيازات
  • معرف CVE: CVE-2025-4606
  • درجة CVSS: 9.8 (حرجة)
  • التأثير: استيلاء كامل على الحساب (بما في ذلك المسؤول)

🧪 ميزات الاستغلال

  • 🔓 لا يتطلب مصادقة
  • 🔄 يستبدل كلمة مرور أي مستخدم بتوفير اسم تسجيل دخول صالح
  • 📬 يستهدف نقطة نهاية AJAX /wp-admin/admin-ajax.php?action=change_password_ajax
  • 🧠 يعمل فوراً إذا كان المهاجم يعرف اسم مستخدم صالح (مثل admin)

🧠 الباحث

  • الإسناد: Thai An

🚀 الاستخدام

  1. تحديد اسم مستخدم صالح على موقع ووردبريس الهدف. يمكنك فعل ذلك من خلال التحقق من:

    • روابط أرشيف المؤلف العامة (/author/username)
  2. قم بإنشاء طلب POST التالي لإعادة تعيين كلمة مرور المستخدم:

    root@kitploit:~
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: targetsite.com
    Content-Type: application/x-www-form-urlencoded
    
    action=change_password_ajax&login=admin&new_password=hacked123
    
  3. إذا نجح الأمر، يمكنك الآن تسجيل الدخول كمستخدم الهدف باستخدام كلمة المرور الجديدة (hacked123 في المثال أعلاه).

  4. قم بزيارة /wp-login.php للتحقق من الوصول.

🛠 توصيات الإصلاح

  • يجب على مطوري القالب إزالة أو تأمين خطاف wp_ajax_nopriv_change_password_ajax.
  • تحقق دائماً من is_user_logged_in() والتحقق من هوية المستخدم قبل السماح بالإجراءات الحساسة.
  • قم بتنفيذ فحوصات nonce لمنع CSRF والاستغلال غير المصادق.

🔒 إخلاء مسؤولية:
هذه المعلومات مقدمة لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستغلال غير المصرح به للأنظمة غير قانوني وغير أخلاقي.

📚 مرجع:

  • إشعار Wordfence
تنزيل الأداة