Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63314 — كشف تفصيلي لـ CVE-2025-63314: رمز إعادة تعيين كلمة مرور ثابت وغير منتهي الصلاحية في Acora CMS 10.7.1 يتيح الاستيلاء على الحساب وتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/padayali-jd/cve-2025-63314
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubpadayali-jd/cve-2025-63314

CVE-2025-63314

كشف تفصيلي لـ CVE-2025-63314: رمز إعادة تعيين كلمة مرور ثابت وغير منتهي الصلاحية في Acora CMS 10.7.1 يتيح الاستيلاء على الحساب وتصعيد الامتيازات.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63314 - معالجة غير سليمة لرمز إعادة تعيين كلمة المرور في Acora CMS

تم الاكتشاف بواسطة Joby Y Daniel من Crowe India

📌 نظرة عامة

يحتوي cm3 Acora CMS الإصدار 10.7.1 من DDSN Interactive على ثغرة أمنية في وظيفة إعادة تعيين كلمة المرور.
يستخدم التطبيق رمز إعادة تعيين كلمة مرور ثابتًا ودائمًا لا يتم إبطاله بعد الاستخدام ولا تنتهي صلاحيته بمرور الوقت.

تتيح هذه الثغرة لمهاجم يحصل على رمز إعادة تعيين صالح إعادة استخدامه إلى أجل غير مسمى، مما يؤدي إلى الاستيلاء على الحساب، بما في ذلك حسابات المستخدمين المميزين.


🛠 المنتج المتأثر

  • اسم المنتج: cm3 Acora CMS
  • البائع: DDSN Interactive
  • الإصدار المتأثر: 10.7.1
  • المكوّن: آلية إعادة تعيين كلمة المرور

⚠ تفاصيل الثغرة

السبب الجذري

  • رموز إعادة تعيين كلمة المرور:
    • ثابتة ودائمة
    • لا يتم إبطالها بعد إعادة تعيين كلمة المرور بنجاح
    • لا تنتهي صلاحيتها بعد فترة زمنية محددة

التأثير

  • إعادة استخدام رمز إعادة تعيين كلمة المرور
  • الاستيلاء على الحساب
  • تصعيد الامتيازات
  • وصول غير مصرح به

🎯 سيناريو الهجوم

  1. يحصل المهاجم على رمز إعادة تعيين كلمة مرور صالح (عبر السجلات، أو اختراق البريد الإلكتروني، أو الاعتراض، أو وصول من الداخل).
  2. يظل الرمز صالحًا إلى أجل غير مسمى.
  3. يعيد المهاجم استخدام الرمز نفسه عدة مرات.
  4. يمكن إعادة تعيين كلمات مرور المستخدمين (بما في ذلك المسؤولين) دون اكتشاف.
تنزيل الأداة