Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25620 | Kitploit
أدوات/GitHubGitHub/armaansidana2003/cve-2025-25620
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubarmaansidana2003/cve-2025-25620

CVE-2025-25620

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25620

Unifiedtransform v2.0 عرضة لثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في وظيفة «إنشاء مهمة»، مما يسمح للمهاجمين بتنفيذ نصوص برمجية خبيثة في سياق جلسات المستخدمين الآخرين.

المورّد: Unifiedtransform


PoC

الخطوة 1: سجّل الدخول إلى التطبيق كمعلم.

الخطوة 2: أنشئ مهمة وارفع ملف PDF يحتوي على حمولة XSS.

الخطوة 3: انتقل إلى قسم «عرض المهمة» ضمن الدورات وافتح المهمة المرفوعة.

التأثير: يتم تنفيذ البرامج النصية الخبيثة عند عرض المهمة، مما قد يؤدي إلى الاستيلاء على الحساب (ATO) وتداعيات أمنية خطيرة أخرى.


نوع الثغرة: البرمجة النصية عبر المواقع (XSS)
نوع الهجوم: عن بُعد
التأثير: تنفيذ التعليمات البرمجية
نواقل الهجوم: XSS مخزنة من خلال إنشاء المهمة، ويتم تشغيلها عند عرض المهمة.

مكتشف الثغرة: Armaan Sidana

المراجع:

  • الموقع الرسمي لـ Unifiedtransform
  • مستودع Unifiedtransform على GitHub
تنزيل الأداة