Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70886 — استغلال إثبات المفهوم (PoC) لثغرة CVE-2025-70886، وهي ثغرة حرمان من الخدمة مستمرة في Halo CMS (الإصدار v2.22.4 والإصدارات الأقدم) تسمح للمهاجمين عن بُعد بتعطيل واجهة تعليقات المسؤول عن طريق إرسال حمولات غير صالحة. | Kitploit
أدوات/GitHubGitHub/howiehz/cve-2025-70886
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

استغلال إثبات المفهوم (PoC) لثغرة CVE-2025-70886، وهي ثغرة حرمان من الخدمة مستمرة في Halo CMS (الإصدار v2.22.4 والإصدارات الأقدم) تسمح للمهاجمين عن بُعد بتعطيل واجهة تعليقات المسؤول عن طريق إرسال حمولات غير صالحة.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-70886

إثبات المفهوم (PoC) لاستغلال CVE-2025-70886، وهي ثغرة رفض الخدمة المستمرة في Halo CMS (الإصدار v2.22.4 والإصدارات الأقدم) التي تتيح للمهاجمين عن بعد تعطيل واجهة التعليقات الإدارية عن طريق إرسال حمولات غير صالحة.

معلومات أساسية

| Product Vendor: 凌霞软件 | Vendor Website: https://www.lxware.cn/ | Affected Object Type: برنامج / تطبيق ويب | Affected Product: Halo CMS | Affected Product Versions: <= v2.22.4 | Vulnerability type: رفض الخدمة المستمر (مخزن) / استثناء غير معالج | Attack type: عن بعد | Impact: رفض الخدمة (صفحة التعليقات الإدارية تُرجع HTTP 500 / خطأ الخادم الداخلي)

نظرة عامة على الثغرة

مشكلة في Halo الإصدار v2.22.4 والإصدارات الأقدم تسمح لمهاجم عن بعد بالتسبب في رفض الخدمة عبر حمولة مصممة لنقطة نهاية تقديم التعليقات العامة.

تفاصيل الثغرة

يمكن للمهاجم تقديم حمولة تعليق مصممة/غير صالحة (حقول مفقودة مثل subjectRef.version) عبر نقطة نهاية تقديم التعليقات العامة. يتم تخزين التعليق غير الصالح ويؤدي لاحقًا إلى استثناء غير معالج عند قراءة/عرض صفحة التعليقات الإدارية، مما يؤدي إلى رفض خدمة مستمر لصفحة إدارة التعليقات حتى تتم إزالة السجل المخالف أو إصلاح التحقق/المعالجة من جانب الخادم.

  • التأثير: تصبح صفحة التعليقات الإدارية غير متاحة (HTTP 500 / خطأ الخادم الداخلي) بعد تقديم وتخزين تعليق غير صالح؛ قد يتطلب التعافي تنظيف قاعدة البيانات يدويًا أو الحذف عبر API.

ما يحتويه هذا المستودع

  • سير عمل يقوم بتشغيل Halo وتسجيل نتيجة لكل إصدار.
  • أدوات بسيطة لإرسال طلب تعليق اختباري.

ما يفعله سير العمل

  1. تنزيل وتشغيل إصدار محدد من Halo.
  2. تهيئة النظام.
  3. تكوين نظام التعليقات.
  4. إرسال طلب اختباري والتحقق من استجابة API التعليقات.
  5. حفظ نتيجة لكل إصدار ونشر ملخص نهائي.

نتائج التدقيق

في نهاية التشغيل، تقوم مهمة الملخص بنشر جدول يوضح كل إصدار من Halo وحالته:

  • likely_vulnerable — أعادت API HTTP 500 أثناء الفحص.
  • not_confirmed — لم تُعد API HTTP 500.

النتائج: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

خطوات إعادة الإنتاج اليدوية

⚠️ تحذير: لبيئات الاختبار المصرح بها فقط

  1. استنساخ مستودع إثبات المفهوم

    root@kitploit:~
    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. نشر مثيل اختبار لـ Halo CMS

    • اتبع التوثيق الرسمي لـ Halo لنشر إصدار ضعيف (<= v2.22.4) من Halo CMS
    • العنوان الافتراضي: http://localhost:8090
  3. تهيئة النظام

    • الوصول إلى وحدة تحكم Halo لإكمال الإعداد الأولي.
    • تكوين نظام التعليقات:
      • انتقل إلى http://localhost:8090/console/settings?tab=comment
      • تأكد من أن "السماح بالتعليقات من المستخدمين المسجلين فقط"(仅允许注册用户评论) معطل (إذا كان تسجيل الدخول مطلوبًا للتعليق، يمكنك إعادة إنتاج المشكلة باستخدام الطريقة الموضحة في المدونة بدلاً من تشغيل برنامج PoC أدناه.)
      • تأكد من أن "تمكين التعليقات"(启用评论) ممكّن
  4. تنفيذ برنامج PoC (تأكد من تكوين بيئة Node.js.)

    root@kitploit:~
    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    الخيارات المتاحة:

    • --base-url: عنوان URL الأساسي لموقع Halo (مثل http://localhost:8090)
    • --payload: المسار إلى ملف JSON لحمولة تعليق صالحة تم التقاطها
    • --dry-run: طباعة الحمولة المعدلة فقط، دون إرسال
    • --header: رأس إضافي بصيغة 'Key: Value' (قابل للتكرار)
    • --help: عرض المساعدة
  5. التحقق من الثغرة

    • قم بزيارة صفحة التعليقات الإدارية: http://localhost:8090/console/comments
    • إذا ظهر خطأ الخادم الداخلي (HTTP 500)، فإن الثغرة مؤكدة

المراجع

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
تنزيل الأداة