Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-66802 — Sourcecodester Covid-19 Contact Tracing System 1.0 معرض لـ RCE | Kitploit
أدوات/GitHubGitHub/mtgsjr/cve-2025-66802
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmtgsjr/cve-2025-66802

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 معرض لـ RCE

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66802

Sourcecodester نظام تتبع الاتصال بكوفيد-19 الإصدار 1.0 – رفع ملف غير مقيد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد

الوصف

يحتوي Sourcecodester نظام تتبع الاتصال بكوفيد-19 الإصدار 1.0 على ثغرة أمنية مصنفة كرفع غير مقيد لملف من نوع خطير (CWE-434). يفشل التطبيق في التحقق بشكل صحيح من أنواع الملفات المرفوعة في وظيفة رفع الملفات، مما يسمح للمهاجمين عن بُعد برفع ملفات عشوائية قد يتم تنفيذها بواسطة الخادم. قد يؤدي الاستغلال الناجح لهذه الثغرة الأمنية إلى تنفيذ تعليمات برمجية عن بُعد بصلاحيات عملية خادم الويب. يمكن استغلال الثغرة الأمنية عن بُعد وقد تؤثر على السرية والسلامة والتوفر للنظام المتأثر.

المنتج المتأثر

  • التطبيق: Sourcecodester نظام تتبع الاتصال بكوفيد-19
  • الإصدار: 1.0
  • البائع: https://www.sourcecodester.com

تفاصيل الثغرة الأمنية

  • نوع الثغرة الأمنية: رفع غير مقيد لملف من نوع خطير
  • CWE: CWE-434
  • ناقل الهجوم: شبكة
  • تعقيد الهجوم: منخفض
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء توجد الثغرة الأمنية بسبب عدم كفاية التحقق من جانب الخادم للملفات المرفوعة، مما يتيح للمهاجمين رفع ملفات ذات امتدادات قابلة للتنفيذ.

التأثير

قد يتمكن المهاجم الذي يستغل هذه الثغرة الأمنية من تنفيذ تعليمات برمجية عشوائية على الخادم المستهدف. اعتمادًا على تكوين الخادم، قد يؤدي ذلك إلى اختراق كامل للنظام، أو وصول غير مصرح به إلى بيانات حساسة، أو تعديل سلوك التطبيق، أو تعطيل الخدمة.

CVSS

  • درجة CVSS v3.1 الأساسية: 9.8 (حرجة)
  • الناقل: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

شروط الاستغلال

يتطلب الاستغلال الوصول إلى وظيفة رفع الملفات المتأثرة والقدرة على رفع الملفات دون التحقق الكافي من جانب الخادم لنوع الملف أو امتداده أو محتواه. لم يتم تقديم كود استغلال عام كجزء من هذا الإفصاح.

التخفيف

يوصى بأن يقوم المستخدمون المتأثرون بما يلي:

  • تنفيذ التحقق الصارم من جانب الخادم للملفات المرفوعة
  • تقييد امتدادات الملفات وأنواع MIME المسموح بها
  • تخزين الملفات المرفوعة خارج جذر الويب
  • تعطيل أذونات التنفيذ على أدلة الرفع
  • تطبيق تصحيحات البائع أو التحديثات إذا كانت متوفرة

الإسناد

  • Marcos Tulio
  • GitHub: https://github.com/mtgsjr

شكر خاص لـ

  • Paulo Gualter
  • GitHub: https://github.com/paulogualter
  • LinkedIn: https://www.linkedin.com/in/paulogualter
تنزيل الأداة