Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25062 — Backdrop CMS 1.29.2 - تصعيد الصلاحيات عبر XSS المخزنة و CSRF | Kitploit
أدوات/GitHubGitHub/rhburt/cve-2025-25062
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubrhburt/cve-2025-25062

CVE-2025-25062

Backdrop CMS 1.29.2 - تصعيد الصلاحيات عبر XSS المخزنة و CSRF

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-25062

  • الوصف
  • الاستخدام
  • مثال
  • الجدول الزمني

الوصف

توجد ثغرة تخزينية من نوع Cross-Site-Scripting (XSS) في صفحة تحرير المشاركات في Backdrop CMS 1.29.2. يقوم هذا السكربت بربط الثغرة مع حمولة CSRF لتحقيق تصعيد صلاحيات من دور 'محرر' إلى دور 'مدير'.

الروابط ذات الصلة:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-25062
  • https://backdropcms.org/security/backdrop-sa-core-2025-001

الاستخدام

root@kitploit:~
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
                          [--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]

options:
  -h, --help            show this help message and exit
  -u BACKDROP_URL, --backdrop-url BACKDROP_URL
  --editor-username EDITOR_USERNAME
  --editor-password EDITOR_PASSWORD
  --post-title POST_TITLE
  --post-html-body POST_HTML_BODY
  --proxy-host PROXY_HOST
  --proxy-port PROXY_PORT

مثال

  1. لاحظ الصلاحيات الأولية للمستخدمين editor وadmin.

image

  1. شغّل السكربت CVE-2025-25062.py، مع توفير اسم المستخدم وكلمة المرور للمستخدم الذي لديه صلاحيات Editor.

image

  1. سجّل الدخول كمستخدم admin وانتقل إلى الرابط الذي يخرجه السكربت.

image

  1. لاحظ صلاحية Administrator الجديدة لدى المستخدم editor.

image

الجدول الزمني

  • 2024-12-14: تم اكتشاف الثغرة وإبلاغ فريق أمان Backdrop بها.
  • 2024-12-15: أقرّ فريق أمان Backdrop بالثغرة. تمت جدولة الإصلاح لبداية يناير.
  • 2025-01-06: تم التحقق من صحة التصحيح.
  • 2025-01-08: تم إصدار التحديث الأمني 1.29.3.
  • 2025-02-03: تم تعيين CVE-2025-25062.
تنزيل الأداة