Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63420 — إثبات المفهوم لـ CVE-2025-63420: حقن HTML مخزن في تقارير لوحة إدارة CrushFTP. يتضمن خطوات إعادة الإنتاج، وتسجيل CVSS، وأمثلة حمولات لاختبار XSS المصادق. | Kitploit
أدوات/GitHubGitHub/hossainshadat/cve-2025-63420
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubhossainshadat/cve-2025-63420

CVE-2025-63420

إثبات المفهوم لـ CVE-2025-63420: حقن HTML مخزن في تقارير لوحة إدارة CrushFTP. يتضمن خطوات إعادة الإنتاج، وتسجيل CVSS، وأمثلة حمولات لاختبار XSS المصادق.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63420

CrushFTP11 قبل الإصدار 11.3.7_57 عرضة لحقن HTML مخزّن في لوحة إدارة CrushFTP (التقارير / "Who Created Folder")، مما يتيح تنفيذ HTML مستمرًا في جلسات المسؤولين.

CWE

CWE-79 — عدم التحييد السليم للمدخلات أثناء توليد صفحة الويب (البرمجة النصية عبر المواقع)

الدرجة الأساسية CVSS v3.1: 4.1 (متوسطة)

root@kitploit:~
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N

تم الإصلاح في

كما هو مذكور في سجل تغييرات البائع ( https://crushftp.com/version11_build.html ) الإصدارات 11.3.7_57 وما بعدها غير متأثرة.

_57: إصلاح رابط تسجيل الدخول وإصلاح قطع الجلسة، وثغرة HTMLi بسيطة في التقارير: CVE-2025-63420

ملخص

تسمح ثغرة HTMLi مخزّنة في لوحة إدارة CrushFTP (التقارير / "Who Created Folder") للمهاجمين المصادَق عليهم والذين لديهم صلاحيات إنشاء المجلدات بحقن أكواد HTML خبيثة.

خطوات إعادة الإنتاج

  1. انتقل إلى http://127.0.0.1:8080/
  • أنشئ مجلدًا جديدًا بالحمولة التالية:
  • root@kitploit:~
    <h1>HACKED</h1>test
    

    CreatingFolder1 CreatingFolder2

    1. انتقل إلى http://127.0.0.1:8080/WebInterface/admin/index.html، وانقر على "Reports" واختر "Who Created Folder": SelecitingReport
    2. انقر على "Run Report"
    3. انتظر حتى يتم تحميل التقرير، وبعد تحميله مرر لأسفل ولاحظ ثغرة HTMLi: XSS
    4. لأسباب تتعلق بواجهة المستخدم، قد ترغب في إنشاء مجلدين داخل نفس الحمولة حتى تظهر ثغرة HTMLi.
    تنزيل الأداة