Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67435-PoC — ثغرة Zip Slip في PluckCMS 4.7.20 تؤدي إلى RCE | Kitploit
أدوات/GitHubGitHub/rajchowdhury240/cve-2025-67435-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubrajchowdhury240/cve-2025-67435-poc

CVE-2025-67435-PoC

ثغرة Zip Slip في PluckCMS 4.7.20 تؤدي إلى RCE

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-67435

الباحث : Chowdhury Faizal Ahammed

تقرير ثغرة تنفيذ التعليمات البرمجية عن بعد عبر Zip Slip في PluckCMS

الملخص التنفيذي

يوثق هذا التقرير ثغرة أمنية حرجة تم اكتشافها في PluckCMS تسمح للمهاجمين المصدقين بتحقيق تنفيذ التعليمات البرمجية عن بعد من خلال ناقل هجوم Zip Slip. توجد الثغرة في وظيفة رفع الوحدات ويمكن استغلالها عن طريق رفع أرشيف ZIP معد خصيصاً يحتوي على كود PHP ضار.

رابط المنتج:

  • مستودع GitHub: https://github.com/pluck-cms/pluck.git

الإصدارات المتأثرة

4.7.20

تفاصيل الثغرة

نوع الثغرة: Zip Slip يؤدي إلى تنفيذ التعليمات البرمجية عن بعد (RCE)

المكون المتأثر: نظام إدارة الوحدات (الخيارات → إدارة الوحدات)

متجه الهجوم: تحميل ملف ZIP ضار

مطلوب المصادقة: نعم (الوصول إلى لوحة الإدارة)

الخطورة: حرجة

الوصف الفني

تنشأ الثغرة من عدم كفاية التحقق والتنظيف لمحتويات أرشيف ZIP أثناء عملية رفع الوحدات. يسمح PluckCMS للمسؤولين برفع الوحدات بصيغة ZIP دون التحقق بشكل صحيح من مسارات الملفات الموجودة داخل الأرشيف. وهذا يمكّن المهاجم من إنشاء ملف ZIP ضار يستغل ثغرات اجتياز المسار (Path Traversal)، مما يسمح بوضع ملفات عشوائية على نظام ملفات الخادم.

عند استخراج أرشيف ZIP، تفشل التطبيق في التحقق من بقاء الملفات المستخرجة ضمن هيكل الدليل المقصود. يمكن للمهاجم استغلال هذا الضعف لكتابة ملفات PHP ضارة إلى مواقع يمكن الوصول إليها عبر الويب، ثم تنفيذ تعليمات برمجية عشوائية على الخادم.

إثبات المفهوم

إعداد البيئة

يمكن إعادة إنتاج الثغرة باستخدام البيئة التالية:

root@kitploit:~
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start
صورة صورة

الرابط المستضاف: http://pluck.ddev.site

خطوات الاستغلال

  1. الوصول إلى لوحة الإدارة: انتقل إلى تثبيت PluckCMS وسجل الدخول بصلاحيات المسؤول
  2. الانتقال إلى إدارة الوحدات: اذهب إلى الخيارات → إدارة الوحدات
  3. تحضير الحمولة الضارة: قم بإنشاء ملف PHP يحوي كود ضار وضعه في أرشيف ZIP بمسارات ملفات معدلة
  4. رفع الأرشيف: استخدم وظيفة رفع الوحدات لإرسال ملف ZIP الضار
  5. تشغيل التنفيذ: الوصول إلى ملف PHP المرفوع عبر خادم الويب لتنفيذ أوامر عشوائية
صورة صورة صورة صورة صورة صورة صورة

مثال على الحمولة

تم استخدام حمولة إثبات مفهوم توضح القدرة على تنفيذ الأوامر أثناء الاختبار. تستفيد الحمولة من دوال تنفيذ النظام في PHP لتشغيل أوامر نظام التشغيل.

root@kitploit:~
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>

تقييم التأثير

الاستغلال الناجح لهذه الثغرة يسمح لمهاجم مصدق بصلاحيات المسؤول بـ:

  • تنفيذ أوامر النظام عشوائياً على الخادم المضيف
  • قراءة أو تعديل أو حذف الملفات الحساسة وقواعد البيانات
  • المساس بسرية النظام وسلامته وتوافره
  • التحرك إلى أنظمة أخرى على الشبكة
  • إنشاء أبواب خلفية ثابتة للوصول المستمر

على الرغم من أن الثغرة تتطلب مصادقة إدارية، إلا أنها تمثل خطراً أمنياً حرجاً لأنها توفر مساراً مباشراً لاختراق النظام بالكامل.

التوصيات

الإجراءات الفورية

  1. تقييد الوصول إلى رفع الوحدات: حصر وظيفة رفع الوحدات على المسؤولين الموثوقين فقط
  2. مراقبة نشاط الرفع: مراجعة السجلات بحثاً عن رفع ملفات ZIP مشبوهة
  3. فحص سلامة الملفات: التحقق من عدم رفع أي ملفات ضارة إلى النظام

المراجع

  • مستودع GitHub: https://github.com/pluck-cms/pluck.git
  • ثغرة Zip Slip من OWASP: https://owasp.org/www-community/vulnerabilities/Zip_Slip
تنزيل الأداة