Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46047 — PoC لتعداد أسماء المستخدمين في Silverpeas <= 6.4.2 | Kitploit
أدوات/GitHubGitHub/j0ey17/cve-2025-46047
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

PoC لتعداد أسماء المستخدمين في Silverpeas <= 6.4.2

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-46047

Silverpeas <= 6.4.2 تعداد أسماء المستخدمين (PoC)

نص برمجي لبرهان المفهوم (PoC) لإظهار ثغرة تعداد أسماء المستخدمين في إصدارات Silverpeas 6.4.1 و6.4.2.

تفاصيل الثغرة

  • البرنامج المتأثر: Silverpeas
  • الإصدارات المتأثرة: 6.4.1، 6.4.2 (وربما إصدارات أقدم)
  • الإصدار المُصحَّح: 6.4.3
  • نوع الثغرة: تعداد أسماء المستخدمين عبر تباين الاستجابة الملاحَظ (CWE-204)
  • معرّف التتبّع لدى البائع: Silverpeas Bug #14829

الملخص: توجد الثغرة في وظيفة استعادة كلمة المرور (نقطة النهاية /silverpeas/CredentialsServlet/ForgotPassword). من خلال إرسال طلبات POST بأسماء مستخدمين محتملة في معامل Login، يستجيب الخادم برموز حالة HTTP مختلفة (200 OK للمستخدمين الصالحين، و302 Found للمستخدمين غير الصالحين). يتيح هذا التباين لمهاجم بعيد غير مصادَق تحديد أسماء المستخدمين الصالحين على النظام.

النص البرمجي لبرهان المفهوم (PoC)

  • اسم النص البرمجي: silverpeas_enum_poc.py
  • الوصف: يعمل هذا النص البرمجي المكتوب بلغة Python على أتمتة عملية إرسال الطلبات إلى نقطة النهاية المعرضة للثغرة مع أسماء مستخدمين (سواء بشكل فردي أو من قائمة كلمات) ويحدد الحسابات الصالحة/غير الصالحة المحتملة بناءً على رمز حالة HTTP المستلم من الخادم.

الاستخدام

المتطلبات

  • Python 3.x
  • مكتبة requests (pip install requests)

التعليمات

  1. استنسِخ المستودع أو نزّل النص البرمجي (silverpeas_enum_poc.py).

  2. ثبّت التبعيات: pip install requests

  3. شغّل النص البرمجي من الطرفية:

    • اختبار اسم مستخدم واحد:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
      

      مثال: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

    • اختبار أسماء مستخدمين من ملف:

      root@kitploit:~
      python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
      

      مثال: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

المخرجات

سيُخرج النص البرمجي ما يلي:

  • [+] Username '...' appears VALID (Status: 200) لأسماء المستخدمين التي يُرجَّح أنها تقابل حسابات قائمة.
  • [-] Username '...' appears INVALID (Status: 302) لأسماء المستخدمين التي يُرجَّح أنها لا تقابل حسابات قائمة.

إخلاء مسؤولية

يُقدَّم هذا النص البرمجي لأغراض تعليمية وللتوضيح العملي للثغرة. استخدم هذا النص بمسؤولية وفقط ضد الأنظمة التي لديك إذن صريح ومكتوب لاختبارها. الفحص أو الاختبار غير المصرَّح به غير قانوني وغير أخلاقي. لا يتحمّل المؤلف أي مسؤولية ولا يكون مسؤولًا عن أي إساءة استخدام أو ضرر ناتج عن هذا النص البرمجي.

المؤلف / الإسناد

  • Shantanu Saxena / j0ey17

الجدول الزمني للإفصاح

  • تاريخ الاكتشاف: 08/04/2025
  • أُبلِغ للبائع (Silverpeas): 08/04/2025
  • أقرّ البائع / خُصِّص المعرّف (#14829): 09/04/2025
  • أُصدِر التصحيح (الإصدار 6.4.3): 11/04/2025
  • نُشر الـ PoC: 14/04/2025
  • معرّف CVE: CVE-2025-46047

المراجع

  • (PR الخاص بإصلاح البائع)
تنزيل الأداة