Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ivansmc/cve-2025-10353-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubivansmc/cve-2025-10353-poc

CVE-2025-10353-POC

استغلال لثغرة CVE-2025-10353. رفع ملفات غير مصادق عليه في إطار عمل منصة Melis يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-10353 POC - رفع الملفات وتنفيذ الأوامر عن بُعد 🛠️

POC لثغرة CVE-2025-10353: ثغرة في رفع الملفات في وحدة melis-cms-slider الخاصة بمنصة Melis يمكن أن تؤدي إلى تنفيذ الأوامر عن بُعد (RCE) عندما يقوم المهاجم برفع ملف خبيث عبر معامل mcsdetail_img إلى:

root@kitploit:~
/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm

status request


🔗 المراجع

  • 📄 CVE-2025-10353 على MITRE
  • 📄 تحذير منصة Melis على INCIBE (المعهد الوطني الإسباني للأمن السيبراني)
  • 📄 PoC: CVE-2025-10353-POC.txt (طلب HTTP خام مُصدَّر من Burp) — لا تنشره علنًا.

🚀 الوصف

يوضح هذا الـ PoC سلسلة رفع ملفات → تنفيذ أوامر عن بُعد في وحدة melis-cms-slider. تقبل نقطة النهاية الضعيفة عمليات رفع الملفات متعددة الأجزاء عبر حقل mcsdetail_img لكنها تفشل في التحقق من المحتوى المرفوع أو تنظيفه أو تقييده بشكل صحيح. في ظل تكوينات معينة، يتم تخزين الملف المرفوع في دليل يمكن الوصول إليه عبر الويب حيث يمكن تنفيذه، مما يؤدي إلى تنفيذ الأوامر عن بُعد.

بالإضافة إلى ذلك، يتحكم المعامل mcsdetail_mcslider_id في الدليل الفرعي للشريط الذي سيتم وضع القشرة الويب المرفوعة فيه. تبدأ التطبيقات ترقيم أدلة الشرائح من 1، لذا فإن تعيين هذا المعامل إلى 0 يتسبب في تخزين الملف في دليل مخفي غير مرئي من خلال واجهة الويب القياسية.

يشمل التأثير:

  • تنفيذ أوامر عشوائية عن بُعد على مضيف تطبيق الويب.
  • اختراق كامل لتطبيق الويب واحتمال الحركة الجانبية.
  • تسريب البيانات أو العبث بها أو تدميرها.

🛠️ المتطلبات

  • Burp Suite (موصى به) أو وكيل HTTP مكافئ يدعم إعادة تشغيل الطلبات الخام.
  • أدوات سطر الأوامر للفحص الآمن (curl, wget, nc) — فقط للاختبارات المصرح بها.
  • الوصول إلى ملف الـ PoC CVE-2025-10353-POC.txt (طلب HTTP خام مُصدَّر من Burp).
  • إذن كتابي صريح لاختبار النظام المستهدف.

مهم: لا تقم بتشغيل الاستغلال أو الحمولات ضد أنظمة الإنتاج أو أنظمة الأطراف الثالثة. استخدم بيئات اختبار معزولة أو لقطات أجهزة افتراضية.


🧪 الاستخدام

الفحص الأساسي (Burp Repeater)

  1. افتح Burp ← Repeater.
  2. افتح CVE-2025-10353-POC.txt، وانسخ طلب HTTP الخام.
  3. الصقه في تبويب Repeater جديد، واضبط المضيف الصحيح واضغط Send.
  4. تحقق من الاستجابة لمسار الملف المرفوع.
  5. حاول الوصول إلى نقطة النهاية المقدمة. مثال:
root@kitploit:~
http://vulnerable-host.com/media/sliders/0/shell.php

⚠️ إخلاء المسؤولية

هذا المستند مخصص لاختبار الأمان المصرح به والمعالجة فقط. لا تستخدم الـ PoC أو خطوات إعادة الإنتاج ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن سوء الاستخدام.


صُنع بكل ❤️ بواسطة Manuel Iván San Martín Castillo

تنزيل الأداة