Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yucaerin/cve-2025-47577
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubyucaerin/cve-2025-47577

CVE-2025-47577

إضافة WordPress TI WooCommerce Wishlist <= 2.9.2 رفع ملف تعسفي

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47577 - WordPress TI WooCommerce Wishlist <= 2.9.2 - رفع ملف تعسفي

🔥 ملخص الثغرة

إضافة ووردبريس TI WooCommerce Wishlist الإصدار <= 2.9.2 تعاني من ثغرة رفع ملف تعسفي دون مصادقة. تسمح هذه الثغرة للمهاجمين برفع أي نوع ملف، بما في ذلك ملفات PHP القابلة للتنفيذ، مما قد يؤدي إلى تنفيذ أوامر عن بُعد (RCE).

تنشأ هذه الثغرة بسبب عدم وجود التحقق المناسب من نوع MIME ومحتوى الملف في نقطة الرفع /، مما يسمح للمهاجمين برفع ملف من خلال طلب POST مُعد خصيصًا من نوع multipart/form-data.

🔍 الإضافة المتأثرة

  • اسم الإضافة: TI WooCommerce Wishlist
  • الإصدار المتأثر: <= 2.9.2
  • نوع الثغرة: رفع ملف تعسفي دون مصادقة
  • CVE ID: CVE-2025-47577
  • نقاط CVSS: 9.8 (حرجة)
  • التأثير: تنفيذ أوامر عن بُعد (RCE)

🧪 ميزات الاستغلال

  • 🔎 يجلب product_id تلقائيًا من الصفحة الرئيسية ()
data-tinv-wl-product
  • 🖼 يرفع ملفًا تعسفيًا (مثل صورة أو PHP) باستخدام نقطة نهاية القائمة
  • 🔗 يستخرج مفتاح مشاركة القائمة من استجابة JSON
  • 📁 يتحقق من مسار الصورة المرفوعة في /wishlist/<key>
  • 💾 يحفظ روابط الصور المرفوعة الصالحة في result.txt
  • 💾 يحفظ روابط القوائم الصالحة في result_wishlist.txt
  • 🧠 الباحث

    المصدر: قاعدة بيانات Patchstack

    🚀 الاستخدام

    1. جهز ملف list.txt مع قائمة بالنطاقات المستهدفة (سطر واحد لكل نطاق، بدون http).
    2. ضع الملف الذي تريد رفعه (مثل hinata.jpg) في نفس المجلد.
    3. قم بتشغيل البرنامج النصي:
    root@kitploit:~
    python3 CVE-2025-47577.py
    

    مثال list.txt:

    root@kitploit:~
    example.com
    targetshop.org
    store123.net
    

    📁 المخرجات

    • result.txt: قائمة بروابط الصور المرفوعة الناجحة
    • result_wishlist.txt: قائمة بصفحات القوائم الصالحة

    🔒 إخلاء مسؤولية: هذا البرنامج النصي مخصص للأغراض التعليمية والاختبار المصرح به فقط.

    تنزيل الأداة