Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-10352-POC — استغلال لثغرة CVE-2025-10352. إنشاء حساب مسؤول على Melis Platform Framework | Kitploit
أدوات/GitHubGitHub/ivansmc/cve-2025-10352-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubivansmc/cve-2025-10352-poc

CVE-2025-10352-POC

استغلال لثغرة CVE-2025-10352. إنشاء حساب مسؤول على Melis Platform Framework

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10352 POC - إنشاء حساب مسؤول 🛠️

POC لـ CVE-2025-10352: نقطة نهاية غير مصادق عليها في Melis Platform (melis-core) تسمح بإنشاء حساب مسؤول عبر طلب HTTP مُصمم بعناية يُرسل إلى نقطة نهاية إدارية محددة.

status request


🔗 المراجع

  • 📄 CVE-2025-10352 على MITRE
  • 📄 تحذير Melis Platform على INCIBE (المعهد الوطني الإسباني للأمن السيبراني)
  • 📄 PoC: CVE-2025-10352-POC.txt (طلب HTTP خام مُصدَّر من Burp)

🚀 الوصف

يستهدف هذا الـ PoC نقطة نهاية إدارية غير مصادق عليها في وحدة melis-core:

root@kitploit:~
/melis/MelisCore/ToolUser/addNewUser

يمكن لمهاجم بعيد غير مصادق إرسال طلب مُصمم بعناية إلى هذه النقطة لإنشاء مستخدم جديد بصلاحيات مسؤول. نظرًا لأن النقطة تفتقر إلى فحوصات المصادقة والتفويض المناسبة، يحصل المهاجم على وصول إداري دائم إلى التطبيق.

يشمل التأثير:

  • إنشاء حسابات مسؤول دائمة.
  • استيلاء إداري كامل على تطبيق الويب.
  • احتمالية الحركة الجانبية، وسرقة البيانات، وإجراءات تخريبية.

🛠️ المتطلبات

  • Burp Suite (موصى به) أو أي وكيل HTTP يقبل طلبات HTTP الخام.
  • curl أو nc/netcat أو socat للاختبار اليدوي إذا كنت تفضل سطر الأوامر.
  • الوصول إلى CVE-2025-10352-POC.txt (طلب HTTP خام مُصدَّر من Burp).
  • إذن لاختبار النظام المستهدف (انظر الإشعار القانوني).

🧪 الاستخدام

الفحص الأساسي (Burp Repeater)

  1. افتح Burp ← Repeater.
  2. افتح CVE-2025-10352-POC.txt وانسخ طلب HTTP الخام.
  3. الصقه في تبويب Repeater جديد، واضبط المضيف الصحيح واضغط Send.
  4. تحقق من الاستجابة للنجاح (200/201/302 أو JSON/نص يؤكد الإنشاء).
  5. حاول تسجيل الدخول ببيانات الاعتماد المُنشأة أو تأكد عبر نقطة سرد المستخدمين.

⚠️ إخلاء المسؤولية

هذا المستند مخصص لاختبار الأمان المصرح به والمعالجة فقط. لا تستخدم الـ PoC أو خطوات إعادة الإنتاج ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن سوء الاستخدام.


صُنع بـ ❤️ بواسطة Manuel Iván San Martín Castillo

تنزيل الأداة