Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/d3sca/cve-2025-46822
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubd3sca/cve-2025-46822

CVE-2025-46822

قراءة ملفات تعسفية بدون مصادقة عبر المسار المطلق

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2025-46822 — قراءة ملفات تعسفية بدون مصادقة عبر المسار المطلق | Kitploit

CVE-2025-46822

قراءة ملفات تعسفية دون مصادقة عبر مسار مطلق

الوصف:

بينما تُستخدم طريقة Path.resolve() للحماية من اجتياز المسار، اكتشفت أن استخدام المسار المطلق نجح في قراءة الملفات الداخلية. كما أن نقطة النهاية لا تتطلب مصادقة، ما يعني أن أي شخص يمكنه قراءة ملفات المنظمة بالكامل ونظام الملفات من أي مكان يوجد فيه جذر التخزين: files.store.root = /file-store/ كما هو مكوَّن في application-dev.properties، مما يتيح وصولًا غير مصرح به إلى ملفات داخلية حساسة.

التفاصيل:

تستخدم طريقة storageService.loadAsResource() الأمر Path.resolve() دون التأكد أولاً من أن اسم الإدخال هو مسار نسبي وأن المسار المُحلَّل يظل داخل جذر تخزين الملفات المقصود؛ وبالتالي فإن تقديم مسار مطلق كـ fileName سيؤدي مباشرةً إلى الوصول إلى ذلك الملف التعسفي.

أيضًا، نقطة النهاية /api/v1/files/{fileName} معرَّضة دون أي فحوصات مصادقة أو تفويض، مما يسمح لأي مستخدم غير مصادق عليه بالوصول إلى الملفات.

الاستخدام:

root@kitploit:~
python3 CVE-2025-46822.py http://victim.com /etc/passwd

الروابط:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-46822
  • https://d3sca.medium.com/cve-2025-46822-the-story-of-an-unauthenticated-arbitrary-file-read-via-absolute-path-1745ba39460e
  • https://github.com/OsamaTaher/Java-springboot-codebase/security/advisories/GHSA-q6mm-cm37-w637
تنزيل الأداة