Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reproducing-CVE-2025-1489 — هذا المستودع هو لعرض وممارسة مهاراتي في التحليل الجنائي/تحليل الثغرات من خلال إعادة إنتاج CVE متعلق بالويب في بيئة آمنة. | Kitploit
أدوات/GitHubGitHub/khaifunglee/reproducing-cve-2025-1489
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتحاليل الرقمية الجنائيةالتعلم والتعليممختبرات وتدريب عملي
GitHubkhaifunglee/reproducing-cve-2025-1489

reproducing-CVE-2025-1489

هذا المستودع هو لعرض وممارسة مهاراتي في التحليل الجنائي/تحليل الثغرات من خلال إعادة إنتاج CVE متعلق بالويب في بيئة آمنة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

إعادة إنتاج CVE-2025-1489

يحاكي هذا المستودع إعادة إنتاج ثغرة أمنية متعلقة بالويب (CVE-2025-1489) في بيئة آمنة لعرض وممارسة مهاراتي في التحليل الجنائي/الثغرات.

الثغرة الأمنية التي تم تحديدها وإعادة إنتاجها هي ثغرة تخزينية من نوع XSS في إضافة WordPress WP-Appbox (الإصدار 4.5.4). يسمح الخلل بإدخال يتحكم به المهاجم موضوع في كود قصير Appbox لمنشور ليتم عرضه في مخرجات الصفحة بسبب عدم كفاية تنظيف المدخلات وهروب المخرجات على السمات التي يهربها المستخدم، مما يتيح تنفيذ سكريبت ضار عبر سياقات السمات. تم تصحيح الثغرة في الإصدارات الأحدث من WP-Appbox (الإصدار 4.5.5+).

وصف الثغرة

تعرض الإضافة كودًا قصيرًا [appbox ...] يقبل معرف تطبيق appID وسمات كود قصير يقدمها المستخدم، والتي لا يتم تنظيفها أو هروبها بشكل صحيح عند نقطة دخول الإضافة.

في ملف الكود المصدري createoutput.class.php، يتم إدراج أجزاء من بيانات الكود القصير في سمات HTML أو أنماط مضمنة، مما يسمح بحقن سياق السمة (السطور 199 و438-447). من خلال صنع appID يفرض صورة خلفية، تمكنت من تأكيد طلبات GET صادرة متكررة إلى خادم مهاجم، وهي مؤشرات واضحة على XSS مخزنة من جانب الخادم.

المكونات:

  • التطبيق: WordPress
  • الإضافة: WP-Appbox 4.5.4، تتعامل مع مسارات توليد الكود القصير وHTML
  • اللغة/بيئة التشغيل: PHP 8.1, Apache
  • القوالب: قوالب WP-Appbox حيث يتم إدراج قيم السمات
  • المتصفح: ينفذ سياق السمة المحقون على متصفح الضحية

هيكل المستودع

root@kitploit:~
├── attacker/                
│    ├── server.py            # Attacker HTTP server to serve and log requests
│    └── requests.log         # Logs inbound requests into attacker server from WordPress browser
├── README.md                # Main overview & reproduction instructions
├── docker-compose.yml       # Docker configuration settings
└── full_report.pdf          # Full report including analysis, mitigation, findings, and scope of impact

خطوات إعادة الإنتاج

الإعداد:

  • نظام التشغيل المضيف المستخدم: MacOS (Linux/Windows مناسبة أيضًا)
  • منصة الحاويات: Docker Desktop
  • الصور المستخدمة: WordPress + MariaDB للتطبيق، حاوية المهاجم لتسجيل الطلبات الواردة من خادم WordPress
  • الإضافة المستهدفة: WP-Appbox 4.5.4 مثبتة
  • إصدارات البرامج: WordPress 6.4, PHP 8.1, MariaDB 10.6, Python 3.11, WP-Appbox 4.5.4, Docker Desktop 4.43.2

المتطلبات الأساسية: Docker Desktop و svn مثبتان على مضيفك.

الخطوات:

  1. الحصول على إضافة WP-Appbox: استخدم svn لسحب العلامة 4.5.4:
root@kitploit:~
svn checkout https://plugins.svn.wordpress.org/wp-appbox/tags/4.5.4 wp-appbox-4.5.4

  1. تشغيل مختبر Docker:
root@kitploit:~
docker-compose up -d
  1. إعداد WordPress:

    • افتح localhost:8000 للوصول إلى WordPress وإنشاء مستخدم مسؤول
    • تفعيل الإضافة: انتقل إلى علامة التبويب الإضافات وقم بتفعيل WP-Appbox.
    • إنشاء مستخدم مهاجم بصلاحيات دور لا تقل عن مؤلف.
  2. تسجيل الدخول كمستخدم مهاجم والانتقال إلى المنشورات > إضافة جديد > استخدام كتلة الكود القصير لإنشاء حمولة ضارة لاستغلال ثغرة XSS المخزنة.

تنزيل الأداة