Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56243 — استشارة تفصّل ثغرة XSS منعكسة في نظام إدارة الفعاليات PuneethReddyHC الإصدار 1.0، بما في ذلك تحليل الأثر وخطوات إعادة الإنتاج وتوصيات التخفيف. | Kitploit
أدوات/GitHubGitHub/hafizgemilang/cve-2025-56243
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليمموارد منسقة
GitHubhafizgemilang/cve-2025-56243

CVE-2025-56243

استشارة تفصّل ثغرة XSS منعكسة في نظام إدارة الفعاليات PuneethReddyHC الإصدار 1.0، بما في ذلك تحليل الأثر وخطوات إعادة الإنتاج وتوصيات التخفيف.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56243 - XSS منعكس في PuneethReddyHC / نظام إدارة الفعاليات (v1.0)

العنوان: Cross-Site Scripting (XSS) منعكس عبر معامل event_id في register.php
البائع / المستودع: PuneethReddyHC / event-management
الإصدار المتأثر: 1.0 (الفرع/الوسم master وقت الاختبار)
المُبلّغ: Hafiz Pradana Gemilang
حالة الإفصاح: تم إخطار البائع بشكل خاص — تم حجب PoC الاستغلالي لسلامة المستخدمين.
سيتم تحديث الحالة والجدول الزمني بعد التنسيق أو إصدار التصحيح.


الملخص

تم تحديد ثغرة Cross-Site Scripting (XSS) منعكسة في register.php، حيث لا يتم تعقيم معامل GET event_id بشكل صحيح قبل انعكاسه في مخرجات الصفحة.
يمكن لمهاجم عن بُعد إنشاء رابط ضار ينفذ JavaScript عشوائيًا في متصفح الضحية بمجرد زيارته للرابط أو إعادة توجيهه إليه.

⚠️ يتعمد هذا التقرير حذف حمولة استغلال نشطة. تم توفير إثبات المفهوم الكامل للبائع بشكل خاص لتطوير التصحيح.



نقطة النهاية المتأثرة

root@kitploit:~
/register.php?event_id=<value>

مثال (اختبار محلي):

root@kitploit:~
http://<host>/event-management-master/register.php?event_id=1

نوع الثغرة

  • النوع: Cross-Site Scripting (XSS) منعكس — حقن سكربت من جهة العميل
  • ناقل الهجوم: عن بُعد (رابط مُعد أو إعادة توجيه)
  • تفاعل المستخدم: مطلوب (الضحية تنقر على الرابط أو يتم إعادة توجيهها)

التأثير

الاستغلال الناجح يسمح بتنفيذ JavaScript عشوائي في سياق النطاق المتأثر.

العواقب المحتملة:

  • سرقة الجلسات أو الرموز (إذا لم تكن ملفات تعريف الارتباط HttpOnly)
  • التصيد أو حقن واجهات مستخدم مزيفة
  • استخراج البيانات من DOM
  • إجراءات غير مصرح بها نيابة عن الضحية (إذا تم دمجها مع ثغرات أخرى)

تقدير CVSS v3.1: 6.1 (متوسط) — AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N


إعادة الإنتاج (نظرة عامة عالية المستوى)

  1. يقوم المهاجم بإنشاء رابط يحتوي على حمولة JavaScript داخل معامل event_id.
  2. تفتح الضحية الرابط.
  3. يعكس الخادم المعامل غير المُهرَّب في استجابة HTML.
  4. يحلل المتصفح السكربت المُحقن وينفذه.

تمت مشاركة الحمولة الكاملة وإثبات المفهوم بشكل خاص مع البائع.
إذا كنت المشرف وتحتاج إلى الوصول، يرجى الاتصال بالمُبلّغ (انظر أدناه).


التخفيف والإصلاح الموصى به

قم بتطبيق التحقق من صحة الخادم وترميز المخرجات لمنع XSS المنعكس.

  1. التحقق من صحة الإدخال
    إذا كان event_id رقميًا، فرض التحقق الرقمي:

    root@kitploit:~
    $event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
    if ($event_id === false) {
        // handle invalid input
    }
    
  2. ترميز المخرجات
    قم بترميز البيانات المقدمة من المستخدم قبل طباعتها في HTML:

    root@kitploit:~
    echo htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8');
    
  3. استخدام أطر عمل أو قوالب آمنة
    يُفضل استخدام أطر عمل تقوم تلقائيًا بالترميز المدرك للسياق.

  4. ملفات تعريف الارتباط الآمنة
    قم بتعيين علامات HttpOnly وSecure وSameSite على ملفات تعريف ارتباط الجلسة.

  5. سياسة أمان المحتوى (CSP)
    قم بتطبيق CSP صارم وتجنب استخدام unsafe-inline.

  6. مراجعة الكود والتدقيق
    تحقق من جميع المعاملات المنعكسة الأخرى في جميع أنحاء التطبيق.


مثال على التصحيح (مبسط)

root@kitploit:~
// Validate numeric input
$event_id = filter_input(INPUT_GET, 'event_id', FILTER_VALIDATE_INT);
if ($event_id === false || $event_id === null) {
    $event_id = 0; // or display an error / redirect
}

// Safe output
?>
<span id="event-id"><?= htmlspecialchars($event_id, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') ?></span>
<?php

المراجع

  • OWASP: Cross-Site Scripting (XSS)
  • توثيق PHP htmlspecialchars(): https://www.php.net/manual/en/function.htmlspecialchars.php

الاعتمادات / الاتصال

تم الإبلاغ بواسطة: Hafiz Pradana Gemilang

  • البريد الإلكتروني: [email protected]
  • GitHub: (https://github.com/hafizgemilang)

البائع: PuneethReddyHC / event-management


إخلاء المسؤولية

يحذف هذا التقرير كود الاستغلال التفصيلي لحماية مستخدمي البرنامج المتأثر.
التفاصيل الفنية الكاملة متاحة للبائع أو المنسقين المصرح لهم عند الطلب بموجب شروط الإفصاح المسؤول.


تنزيل الأداة