Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EXPLOIT-CVE-2025-27515 — إثبات المفهوم لـ CVE-2025-27515 | Kitploit
أدوات/GitHubGitHub/joaovicdev/exploit-cve-2025-27515
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubjoaovicdev/exploit-cve-2025-27515

EXPLOIT-CVE-2025-27515

إثبات المفهوم لـ CVE-2025-27515

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27515 إثبات المفهوم

عرض عملي لـ CVE-2025-27515، وهي ثغرة تجاوز التحقق من رفع الملفات في إطار Laravel (≤ 12.0.0).

نظرة عامة على الثغرة

CVE-2025-27515 هي تجاوز تحقق يسمح للمهاجمين بالالتفاف على قيود رفع الملفات عندما تستخدم تطبيقات Laravel أنماط تحقق بطاقة جامدة (files.*). تمكن الثغرة من رفع ملفات ضارة عن طريق استغلال نقاط الضعف في كيفية معالجة Laravel لرفع الملفات القائمة على المصفوفات.

الخطورة: متوسط/مرتفع
CWE: CWE-20 (التحقق غير السليم من المدخلات)

ناقل الهجوم

يستخدم الاستغلال ملف JPEG+PHP متعدد الصيغ (polyglot) الذي:

  • يحتوي على بايتات JPEG صالحة (FF D8 FF E0) لتجاوز التحقق من نوع MIME
  • يتضمن كود PHP مضمّن (<?php system($_GET['cmd']); ?>)
  • يستخدم الامتداد .jpg لاجتياز فحوصات امتداد الملف

بداية سريعة

تشغيل التطبيق المعرض للثغرة

root@kitploit:~
php artisan serve
# Access at http://localhost:8000/upload

تنفيذ الاستغلال

إصدار بايثون:

root@kitploit:~
pip3 install -r requirements.txt
python3 exploit.py http://localhost:8000

⚠️ إخلاء مسؤولية

للاستخدام التعليمي واختبار الأمان المصرح به فقط

  • هذه بيئة معرضة للثغرة عن قصد
  • لا تستخدم في أنظمة الإنتاج
  • اختبر فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني

المراجع

  • NVD - CVE-2025-27515
  • Laravel Security
  • أمان رفع الملفات من OWASP

بواسطة Guaxinim | أبحاث الأمن السيبراني

تنزيل الأداة