Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67730 — إفصاح عام عن CVE-2025-67730 في Frape lms بواسطة dharan ragunathan | Kitploit
أدوات/GitHubGitHub/dharan10/cve-2025-67730
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubdharan10/cve-2025-67730

CVE-2025-67730

إفصاح عام عن CVE-2025-67730 في Frape lms بواسطة dharan ragunathan

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-67730 – البرمجة النصية عبر المواقع المخزنة (XSS)

نظرة عامة

معرف CVE: CVE-2025-67730 نوع الثغرة: البرمجة النصية عبر المواقع المخزنة (XSS) الخطورة: متوسطة–عالية (تعتمد على السياق)

سمحت هذه الثغرة للمستخدمين المصادق عليهم بحقن HTML وJavaScript ضارين في حقول الوصف بنماذج الوظيفة والدورة والدفعة. كانت الحمولة المحقونة تُنفَّذ تلقائيًا في متصفح أي مستخدم يعرض لاحقًا الوظيفة أو الدورة أو الدفعة المتأثرة.


المكونات المتأثرة

  • حقل وصف الوظيفة
  • حقل وصف الدورة
  • حقل وصف الدفعة

الأثر

  • تنفيذ JavaScript عشوائية في متصفحات الضحايا
  • اختطاف الجلسات
  • سرقة بيانات الاعتماد
  • الاستيلاء على الحساب (اعتمادًا على مستوى الصلاحيات)
  • التلاعب بـ DOM والتصيد الاحتيالي

نظرًا لأن الحمولة مخزنة، يستمر الهجوم ويؤثر على كل مستخدم يعرض المحتوى المخترق.


سيناريو الهجوم

  1. يسجّل المهاجم الدخول بحساب مستخدم صالح.
  2. ينشئ المهاجم وظيفة أو دورة أو دفعة أو يعدّلها.
  3. يُدرَج JavaScript ضار في حقل الوصف.
  4. تُحفظ الحمولة في قاعدة البيانات.
  • أي مستخدم يفتح الصفحة المتأثرة يؤدي إلى تشغيل الحمولة.

  • إثبات المفهوم (PoC)

    root@kitploit:~
    ">
    

    خطوات إعادة الإنتاج:

    1. سجّل الدخول كأي مستخدم مصادق عليه.
    2. انتقل إلى صفحة إنشاء أو تعديل الوظيفة / الدورة / الدفعة.
    3. الصق الحمولة في حقل الوصف.
    4. احفظ النموذج.
    5. افتح الوظيفة / الدورة / الدفعة التي تم إنشاؤها.
    6. يُنفَّذ JavaScript في المتصفح.

    السبب الجذري

    • غياب أو عدم كفاية تعقيم HTML من جانب الخادم
    • عرض غير آمن للمدخلات المقدمة من المستخدم
    • نقص ترميز المخرجات في القوالب

    الإصلاح / التخفيف

    التصحيح الرسمي

    • أُصلح في الإصدار: 2.42.0

    التحسينات الأمنية المنفذة

    • تعقيم مناسب لـ HTML عند الإدخال
    • ترميز آمن للمخرجات قبل العرض
    • تقييد الوسوم والسمات القابلة للتنفيذ

    أفضل الممارسات الموصى بها

    • عطّم دائمًا مدخلات المستخدم من جانب الخادم
    • طبّق ترميز المخرجات بناءً على السياق (HTML، JS، URL)
    • استخدم معقّم HTML موثوقًا (مثل DOMPurify)
    • طبّق سياسة أمان المحتوى (CSP)

    الجدول الزمني

    • أُبلغ من قبل: Dharan Raghunathan
    • الحالة: أُصلحت
    • إصدار التصحيح: الإصدار 2.42.0

    شكر وتقدير

    تم الإبلاغ عن هذه المشكلة بمسؤولية من قبل Dharan Raghunathan.


    المراجع

    • XSS المخزنة من OWASP: https://owasp.org/www-community/attacks/xss/
    • CWE-79: تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب
    • استشارة GitHub: https://github.com/frappe/lms/security/advisories/GHSA-jjc4-j3hw-33h2

    إخلاء مسؤولية

    هذا المستند لأغراض تعليمية وأمن دفاعي فقط.

    تنزيل الأداة