Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE | Kitploit
أدوات/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
31منذ 6 أشهرلم تتم المراجعة بعد

اجعلها readme.md للصقها فيه

CVE-2025-69906: رفع ملفات تعسفي في Monstra CMS 3.0.4 يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

المؤلف: David PS Abraham
التاريخ: 5 فبراير 2026
الخطورة: حرجة - تنفيذ تعليمات برمجية عن بُعد (CVSS 8.8+)
CWE: 434 (رفع غير مقيد لملف بنوع خطير)

وصف الثغرة

يستخدم مكوّن إدارة الملفات في Monstra CMS الإصدار 3.0.4 (plugins/box/filesmanager/filesmanager.admin.php) تحققًا من امتدادات الملفات قائمًا على القائمة السوداء يخزّن الملفات المرفوعة مباشرةً في دليل /public/files/ المتاح عبر الويب، مما يتيح تنفيذ تعليمات برمجية عن بُعد في إعدادات Apache/PHP القياسية.

تحليل الكود المُعرَّض للثغرة

الخلل الأساسي (filesmanager.admin.php ~الأسطر 150-220):

root@kitploit:~
// WEAK BLACKLIST VALIDATION
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // DIRECT WEB-ROOT WRITE - No sanitization
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP executes!
}

تقنيات التحايل

الأثر التقني

الأثرالوصف
RCE

الإصدارات المتأثرة

root@kitploit:~
Monstra CMS <= 3.0.4
Path: plugins/box/filesmanager/filesmanager.admin.php
Repo: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

الجدول الزمني

root@kitploit:~
2026-02-05: CVE-2025-69906 assigned by MITRE
2026-02-05: Public disclosure

المراجع

  • CVE-2025-69906
  • Monstra CMS على GitHub
  • مصدر مكوّن إدارة الملفات
  • ذات صلة: CVE-2018-9037 (تنفيذ RCE عبر رفع ZIP)

التوصيات

root@kitploit:~
1. Disable Files Manager plugin
2. Whitelist ALLOWED extensions only (image/png, image/jpeg)
3. Rename uploads: uniqid() + .jpg
4. Store outside web root
5. Migrate to maintained CMS

الاعتمادات

اكتشفها: David PS Abraham (باحث في الأمن السيبراني)


إفصاح مسؤول بعد تعيين CVE. لم يتم إجراء أي استغلال مباشر.
المشروع غير مُدار منذ 2018 وفقًا لإشعار المستودع.
[1]

انسخ هذا المحتوى بالكامل ← الصقه في README.md بمستودعك ← نفّذ Commit و Push ← شاركه على القنوات الاجتماعية.

الاستشهادات: [1] 1000279995.jpg https://ppl-ai-file-upload.s3.amazonaws.com/web/direct-files/attachments/images/62532667/8d8c801d-6e5c-4292-b88f-4530423fb53a/1000279995.jpg

تنزيل الأداة
الخللمثال التحايلالنتيجة
حساسية حالة الأحرفshell.PHP, shell.pHp✅ تنفيذ
امتداد مزدوجshell.php.jpg✅ تنفيذ
بايت فارغ (Null-byte)shell.php%00.jpg✅ تنفيذ
PHP غير قياسيshell.php7, shell.phtml✅ تنفيذ
تنفيذ PHP تعسفي عبر قشرة ويب مرفوعة
تصعيد الامتيازاتمن مستخدم إداري مُصادق → اختراق الخادم
كشف المعلوماتقراءة الملفات عبر <?php echo file_get_contents('../config.php'); ?>
متجه الهجومعن بُعد، بمصادقة (واجهة إدارة الملفات)