
لغة PoC بلغة C لمحاكاة ثغرة اجتياز المسار (CVE-2025-5964) في M-Files25.6.14925.0
المؤلف: Byte Reaper
تيليجرام: @ByteReaper0
يحتوي هذا المستودع على إثبات اختراق (PoC) بلغة C لثغرة مشتبه بها من نوع اجتياز المسار في M‑Files الإصدار 25.6.14925.0.
يحاول إثبات الاختراق (ملف exploit.c) قراءة ملفات حساسة (مثل /etc/passwd) عن طريق حقن حمولات اجتياز في نقاط نهاية REST API.
ليس استغلالًا مؤكدًا:
تم اشتقاق جميع المعلمات ونقاط النهاية من الوثائق العامة ومصادر الاستخبارات مفتوحة المصدر.
ليس لدي إمكانية الوصول إلى أي نسخة مرخصة أو تجريبية من M‑Files للتحقق من ذلك فعليًا.
استخدم بمسؤولية:
لا تقم بتشغيله ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
هذا الكود مقدّم لأغراض البحث واختبار الأمان المصرح به فقط.
تواصل:
إذا كان لديك وصول إلى نسخة عاملة من M‑Files 25.6.14925.0 (نسخة تجريبية مجانية أو مرخصة)، يرجى التواصل عبر تيليجرام لتحسين إثبات الاختراق هذا:
@ByteReaper0
| اسم الملف | الوصف |
|---|---|
exploit.c | الكود الرئيسي لإثبات الاختراق؛ يرسل حمولات اجتياز إلى REST API الخاص بـ M‑Files |
argparse.c | أداة مساعدة بسيطة لتحليل وسائط سطر الأوامر |
argparse.h | ملف رأس لـ argparse.c |
README.md | هذا التوثيق |
ستحتاج إلى:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl
./CVE-2025-5964 -u <TARGET_URL> استبدل <TARGET_URL> بنقطة نهاية M‑Files الخاصة بك، على سبيل المثال:
./CVE-2025-5964 -u http://192.168.0.10 سيقوم إثبات الاختراق بتكرار مجموعة من حمولات الاجتياز ضد هذه المعايير الاستعلامية:
?q=
?o=
?d=
سيقوم بطباعة كل رابط تم اختباره، رمز استجابة HTTP (مثل 200 أو 404)، ووضع علامة على أي استجابة تحتوي على علامات أنظمة الملفات الشائعة (root❌, /bin/bash، إلخ) كـ "إصابة محتملة بـ LFI."
يقوم بالتبديل بين قائمة من سلاسل User‑Agent واقعية للمساعدة في تجاوز التصفية البسيطة.
مجموعة متنوعة من متغيرات ../، المشفرة بعنوان URL و Base64 لزيادة فرصة التجاوز.
200 OK + وجود علامات ملفات UNIX ⇒ يتم وضع علامة كنجاح محتمل.
يتم تسجيل جميع رموز الحالة الأخرى للمراجعة اليدوية.
تأخير لمدة ثانية واحدة (sleep()) بين الطلبات لتجنب تشغيل حدود معدل بسيطة أو قواعد جدار الحماية للتطبيقات الويب (WAF).
أضف حمولات إضافية: قم بتعديل مصفوفة payloads[] في ملف exploit.c.
إضافة رؤوس مخصصة: قم بتوسيع agentSend() أو إضافة استدعاءات curl_slist_append().
هذا الكود مخصص لأبحاث الأمان، والإفصاح المسؤول، والاختبار الخاص.
مقدّم "كما هو" دون أي ضمان للوظائف أو السلامة.
تشغيل إثبات الاختراق هذا ضد أهداف غير مصرح بها قد ينتهك القوانين. احصل دائمًا على الإذن.
Byte Reaper تيليجرام: @ByteReaper0