Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25860 — CVE-2026-25860 إثبات المفهوم git | Kitploit
أدوات/GitHubGitHub/partywavesec/cve-2026-25860
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubpartywavesec/cve-2026-25860

CVE-2026-25860

CVE-2026-25860 إثبات المفهوم git

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25860

OpenClinic GA 5.247.01 ثغرة XSS منعكسة عبر معالج رفع صور DICOM

إذا كنت تريد ربط هذه الثغرة XSS بـ RCE يمكنك القراءة:

  • https://www.partywave.site/show/research/cve-2026-25860-openclinic-ga-xss-to-rce

الوصف

OpenClinic GA <= v5.351.19 (12/05/2026) يحتوي على ثغرة برمجة نصية عبر المواقع منعكسة (Reflected XSS) في معالج رفع صور DICOM، مما يسمح للمهاجمين بتنفيذ JavaScript عشوائي في متصفح الضحية عن طريق تضمين حمولات خبيثة في حقول بيانات تعريف ملف DICOM. يمكن للمهاجمين إنشاء ملف DICOM بحمولات JavaScript في حقول البيانات الوصفية مثل Study Description، والتي تنعكس دون تعقيم في popup.jsp و archiving/uploadfiles.java عند معالجتها عبر ميزة Upload DICOM images. في الإصدار الأقدم كان اسم الملف uploadfiles_jsp.java.

السبب

يقوم ملف web/archiving/uploadfiles.jsp بمعالجة عرض نتيجة رفع .DICOM ويعرض بعض حقول DICOM. تُعرض هذه الحقول دون مزيد من المعالجة أو التعقيم، مما يؤدي إلى XSS منعكسة.

الكود المستضعف يحدث (نسخة مختصرة) عند معالجة Tag الخاصة بـ DICOM. وبشكل خاص StudyDescription هو حقل الإثبات POC لدينا في الصور التالية:

root@kitploit:~
while (itr.hasNext()) {
    i++;
    FileItem item = (FileItem) itr.next();
    if (item.isFormField()) {
    } else {
        try {
            String fn = SCANDIR_BASE + "/from/" + filename + "_" + i;
            File savedFile = new File(fn);
            InputStream is = item.getInputStream();
            FileUtils.copyInputStreamToFile(is, savedFile);
            is.close();

            DicomObject obj = Dicom.getDicomObject(savedFile);
            if (obj == null) {
                errors.add(item.getName());
            } else {
                patients.add(obj.getString(Tag.PatientID));
                studies.add(obj.getString(Tag.StudyID) + "</td><td>" + obj.getString(Tag.StudyDescription).replaceAll("\\^", " "));
            }
        } catch (Exception e) {
            e.printStackTrace();
        }
    }
}

ملاحظة: أحدث إصدار ثابت جاهز للتشغيل (ready-to-run) متأخر ببعض الإصدارات عن الإصدار المختبر. لكن الثغرة ما زالت موجودة وتعمل على كل من Linux و Windows

POC

أنشئ ملف DICOM الخبيث file.dcm عن طريق تعديل StudyDescription بكود HTML للحقن لتنفيذ جافاسكريبت:

ملف dcm خبيث

مزيد من الفحص وإدارة النوافذ المنبثقة تتم عبر popup.js ارفع هذا الملف لتشغيل XSS المنعكسة:

XSS منعكسة في dcm صورة

الروابط

  • https://sourceforge.net/projects/open-clinic
تنزيل الأداة