Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25296 — إثبات المفهوم (POC) لثغرة CVE-2025-25296 التي تؤثر على إصدارات Label Studio قبل 1.16.0 | Kitploit
أدوات/GitHubGitHub/math-x-io/cve-2025-25296
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubmath-x-io/cve-2025-25296

CVE-2025-25296

إثبات المفهوم (POC) لثغرة CVE-2025-25296 التي تؤثر على إصدارات Label Studio قبل 1.16.0

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم (POC) لثغرة CVE-2025-25296

الوصف

يوضح هذا المشروع إثباتًا للمفهوم (POC) لثغرة CVE-2025-25296 التي تؤثر على Label Studio، وهي أداة مفتوحة المصدر لوضع العلامات على البيانات. تكمن الثغرة في نقطة النهاية /projects/upload-example، التي تفشل في تنظيف محتوى HTML المقدم من المستخدم في طلبات GET. وهذا يسمح للمهاجمين بتنفيذ JavaScript عشوائي في متصفح الضحية، مما يؤدي إلى هجمات محتملة من نوع Cross-Site Scripting (XSS).

تفاصيل الثغرة

  • المكوّن المتأثر: نقطة النهاية /projects/upload-example في Label Studio
  • التأثير: Cross-Site Scripting (XSS)
  • السبب الجذري: عدم تنظيف محتوى HTML المقدم من المستخدم في طلبات GET بشكل صحيح
  • الاستغلال: صياغة عنوان URL خبيث يحتوي على إعداد تسمية XML منسق خصيصًا مع JavaScript مضمّن
  • التخفيف: التحديث إلى إصدار Label Studio 1.16.0 أو أحدث

حل مؤقت

كحل مؤقت:

  1. تجنب استخدام نقطة النهاية /projects/upload-example مع طلبات GET.
  • فضّل طلبات POST لرفع الإعدادات.
  • المتطلبات

    • Python 3.x
    • Docker
    • حزم Python المطلوبة (تُثبَّت عبر pip باستخدام setup.sh)

    الملفات

    • poc.py: سكربت Python لاستغلال الثغرة وإظهار هجوم XSS.
    • setup.sh: سكربت لإعداد البيئة المتأثرة باستخدام Docker.

    تعليمات الإعداد

    1. استنسخ هذا المستودع:

      root@kitploit:~
      git clone CVE-2025-25296-POC
      cd CVE-2025-25296-POC
      
    2. شغّل سكربت الإعداد:

      root@kitploit:~
      chmod +x setup.sh
      ./setup.sh
      
    3. سيقوم سكربت الإعداد بما يلي:

      • التحقق من تثبيت Docker.
      • تثبيت حزم Python المطلوبة.
      • سحب صورة Docker الخاصة بـ Label Studio المتأثرة (1.15.0).
      • تشغيل مثيل Label Studio المتأثر على localhost:8080.
      • إنشاء حساب على http://localhost:8080

    الاستغلال

    1. شغّل سكربت الاستغلال:

      root@kitploit:~
      python poc.py
      
    2. سيقوم السكربت بما يلي:

      • إرسال طلب GET مُصمَّم إلى نقطة النهاية المتأثرة /projects/upload-example.
      • إخراج عنوان URL يحتوي على الحمولة.
    3. افتح عنوان URL المقدم في متصفح ويب لملاحظة تنبيه XSS الناتج عن الحمولة.

    مثال على المخرجات

    root@kitploit:~
    [*] Attempting to send XSS payload...
    [+] Payload successfully sent!
    [+] Check this URL in a browser: http://localhost:8080/projects/upload-example/?label_config=%3CView%3E%3C!--%20%7B%22data%22%3A%20%7B%22text%22%3A%20%22%3Cdiv%3E%3Cimg%20src%3Dx%20onerror%3Deval(atob(%60YWxlcnQoIlhTUyIp%60))%3E%3C/div%3E%22%7D%7D%20--%3E%3CHyperText%20name%3D%22text%22%20value%3D%22%24text%22/%3E%3C/View%3E
    

    توصيات التخفيف

    للتخفيف من هذه الثغرة:

    1. حدّث Label Studio إلى الإصدار 1.16.0 أو أحدث.
    2. فعّل سياسة أمان المحتوى (CSP) صارمة لمنع تنفيذ السكربتات.

    إخلاء مسؤولية

    هذا المشروع مخصص للأغراض التعليمية والبحثية فقط. استخدمه بمسؤولية وعلى الأنظمة التي لديك إذن صريح لاستخدامها فقط. قد يؤدي الاستخدام غير المصرح به لهذه الأداة إلى انتهاك القوانين المعمول بها.

    المراجع

    • مستودع Label Studio على GitHub
    • تفاصيل CVE-2025-25296
    تنزيل الأداة