Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47226 — هذا CVE - PoC حول معلومات عن CVEs التي وجدتها. | Kitploit
أدوات/GitHubGitHub/koyomihack00/cve-2025-47226
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

هذا CVE - PoC حول معلومات عن CVEs التي وجدتها.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47226 - ثغرة IDOR في Snipe-IT <= v8.0.4

🚨 ثغرة مرجع كائن مباشر غير آمن (IDOR) في Snipe-IT تسمح للمستخدمين المصادق عليهم بعرض معلومات الأصول من الأقسام الأخرى عبر التلاعب بـ location_id.

✍️ تم الاكتشاف بواسطة

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) ، متخصص أمن هجومي | Movaci Co., Ltd.


📋 ملخص إثبات المفهوم

الحقلالتفاصيل
معرف CVECVE-2025-47226
المنتجSnipe-IT (من إنتاج Grokability)
الإصدار المتأثر<= v8.0.4
الإصدار المُصحَّحv8.1.0
النوعمرجع كائن مباشر غير آمن (IDOR)
نقطة النهاية/locations/{id}/printassigned

🧪 إثبات المفهوم

انظر PoC/idor-exploit.md للحصول على خطوات تفصيلية لإعادة الإنتاج.

🔐 التأثير

  • الكشف غير المصرح به عن جرد الأصول وتخصيصاتها بين الأقسام.
  • انهيار الحدود الداخلية للبيانات في عمليات النشر متعددة الأقسام.

🩹 التصحيح

  • PR الخاص بالتصحيح: https://github.com/grokability/snipe-it/pull/16672
  • الإصدار: https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 المراجع

  • سجل CVE
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
تنزيل الأداة