Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE — تحليل فني وإثبات مفهوم لـ CVE-2025-69906، وهي ثغرة رفع ملفات عشوائية في Monstra CMS 3.0.4 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر تقنيات تجاوز القائمة السوداء. | Kitploit
أدوات/GitHubGitHub/cypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcypherdavy/cve-2025-69906-monstra-cms-3.0.4-arbitrary-file-upload-to-rce

CVE-2025-69906-Monstra-CMS-3.0.4-Arbitrary-File-Upload-to-RCE

تحليل فني وإثبات مفهوم لـ CVE-2025-69906، وهي ثغرة رفع ملفات عشوائية في Monstra CMS 3.0.4 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر تقنيات تجاوز القائمة السوداء.

عرض المستودع
311منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اجعلها readme.md للصقها فيه

CVE-2025-69906: رفع ملفات تعسفي في Monstra CMS 3.0.4 يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

المؤلف: David PS Abraham
التاريخ: 5 فبراير 2026
الخطورة: حرجة - تنفيذ تعليمات برمجية عن بُعد (CVSS 8.8+)
CWE: 434 (رفع غير مقيد لملف بنوع خطير)

وصف الثغرة

يستخدم مكوّن إدارة الملفات في Monstra CMS الإصدار 3.0.4 (plugins/box/filesmanager/filesmanager.admin.php) تحققًا من امتدادات الملفات قائمًا على القائمة السوداء يخزّن الملفات المرفوعة مباشرةً في دليل /public/files/ المتاح عبر الويب، مما يتيح تنفيذ تعليمات برمجية عن بُعد في إعدادات Apache/PHP القياسية.

تحليل الكود المُعرَّض للثغرة

الخلل الأساسي (filesmanager.admin.php ~الأسطر 150-220):

root@kitploit:~
// WEAK BLACKLIST VALIDATION
$blacklist = array('.php', '.php3', '.php4', '.php5', '.phtml', '.pl', '.py', '.jsp', '.asp', '.sh', '.cgi');

$bypass = true;
foreach ($blacklist as $bad) {
    if (strpos(strtolower($filename), $bad) !== false) {
        $bypass = false;
        break;
    }
}

if ($bypass) {
    // DIRECT WEB-ROOT WRITE - No sanitization
    $upload_path = BASE_PATH . DS . 'public' . DS . 'files' . DS;
    move_uploaded_file($file['tmp_name'], $upload_path . $filename);
    // http://target/public/files/shell.PHP executes!
}

تقنيات التحايل

الخللمثال التحايلالنتيجة
حساسية حالة الأحرفshell.PHP, shell.pHp✅ تنفيذ
امتداد مزدوجshell.php.jpg✅ تنفيذ
بايت فارغ (Null-byte)shell.php%00.jpg✅ تنفيذ
PHP غير قياسيshell.php7, shell.phtml✅ تنفيذ

الأثر التقني

الأثرالوصف
RCEتنفيذ PHP تعسفي عبر قشرة ويب مرفوعة
تصعيد الامتيازاتمن مستخدم إداري مُصادق → اختراق الخادم
كشف المعلوماتقراءة الملفات عبر <?php echo file_get_contents('../config.php'); ?>
متجه الهجومعن بُعد، بمصادقة (واجهة إدارة الملفات)

الإصدارات المتأثرة

root@kitploit:~
Monstra CMS <= 3.0.4
Path: plugins/box/filesmanager/filesmanager.admin.php
Repo: https://github.com/monstra-cms/monstra/tree/dev/plugins/box/filesmanager

الجدول الزمني

root@kitploit:~
2026-02-05: CVE-2025-69906 assigned by MITRE
2026-02-05: Public disclosure

المراجع

  • CVE-2025-69906
  • Monstra CMS على GitHub
  • مصدر مكوّن إدارة الملفات
  • ذات صلة: CVE-2018-9037 (تنفيذ RCE عبر رفع ZIP)

التوصيات

root@kitploit:~
1. Disable Files Manager plugin
2. Whitelist ALLOWED extensions only (image/png, image/jpeg)
3. Rename uploads: uniqid() + .jpg
4. Store outside web root
5. Migrate to maintained CMS

الاعتمادات

اكتشفها: David PS Abraham (باحث في الأمن السيبراني)


إفصاح مسؤول بعد تعيين CVE. لم يتم إجراء أي استغلال مباشر.
المشروع غير مُدار منذ 2018 وفقًا لإشعار المستودع.
[1]

انسخ هذا المحتوى بالكامل ← الصقه في README.md بمستودعك ← نفّذ Commit و Push ← شاركه على القنوات الاجتماعية.

الاستشهادات: [1] 1000279995.jpg https://ppl-ai-file-upload.s3.amazonaws.com/web/direct-files/attachments/images/62532667/8d8c801d-6e5c-4292-b88f-4530423fb53a/1000279995.jpg

تنزيل الأداة