Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25968 — استغلال لإثبات المفهوم لـ CVE-2025-25968، وهي ثغرة التحكم غير السليم في الوصول في DDSN Interactive cm3 Acora CMS v10.1.1. يمكن المستخدمين ذوي صلاحيات المحرر من التصفح القسري لنقاط النهاية واستخراج بيانات اعتماد مسؤول النظام عبر معامل 'file'، مما يؤدي إلى الاستيلاء على الحسابات وتصعيد الصلاحيات. | Kitploit
أدوات/GitHubGitHub/padayali-jd/cve-2025-25968
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubpadayali-jd/cve-2025-25968

CVE-2025-25968

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال لإثبات المفهوم لـ CVE-2025-25968، وهي ثغرة التحكم غير السليم في الوصول في DDSN Interactive cm3 Acora CMS v10.1.1. يمكن المستخدمين ذوي صلاحيات المحرر من التصفح القسري لنقاط النهاية واستخراج بيانات اعتماد مسؤول النظام عبر معامل 'file'، مما يؤدي إلى الاستيلاء على الحسابات وتصعيد الصلاحيات.

مشاركة
2منذ 11 أشهرلم تتم المراجعة بعد

CVE-2025-25968: ثغرة التحكم غير السليم في الوصول في DDSN Interactive cm3 Acora CMS الإصدار 10.1.1

يحتوي DDSN Interactive cm3 Acora CMS الإصدار 10.1.1 على ثغرة في التحكم غير السليم في الوصول. يمكن لمستخدم يتمتع بصلاحيات المحرر الوصول إلى معلومات حساسة، مثل بيانات اعتماد مسؤول النظام، عن طريق التصفح القسري للنقطة الطرفية واستغلال المعامل 'file'. بالإشارة إلى ملفات محددة (مثل cm3.xml)، يمكن للمهاجمين تجاوز ضوابط الوصول، مما يؤدي إلى الاستيلاء على الحساب واحتمال تصعيد الصلاحيات.

الإصدار المتأثر: Acora CMS v10.1.1

اكتشفها Joby Y Daniel من Crowe India.

تنزيل الأداة