Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65791 — CVE-2025-65791 — حقن الأوامر في ZoneMinder | Kitploit
أدوات/GitHubGitHub/rishavand1/cve-2025-65791
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubrishavand1/cve-2025-65791

CVE-2025-65791

CVE-2025-65791 — حقن الأوامر في ZoneMinder

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65791 — حقن أوامر في ZoneMinder

نظرة عامة

توجد ثغرة حقن أوامر خطيرة في ZoneMinder v1.36.34 بسبب عدم التحقق السليم من المدخلات في مكوّن web/views/image.php. حيث يتم تمرير مدخلات غير معقّمة يتحكم بها المستخدم مباشرة إلى دالة exec() في PHP، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر نظام تعسفية.

تم تخصيص CVE-2025-65791 لهذه الثغرة.


المنتج المتأثر

  • البائع: ZoneMinder
  • المنتج: ZoneMinder
  • الإصدار: 1.36.34
  • المكوّن: web/views/image.php

تفاصيل الثغرة

يفشل التطبيق في تعقيم المدخلات التي يقدمها المستخدم بشكل صحيح قبل استخدامها داخل أوامر الصدفة. يتم تمرير المعاملات التي تتم معالجتها في image.php مباشرة إلى دالة exec()، مما يمكّن المهاجمين من حقن محارف shell وتنفيذ أوامر تعسفية على نظام التشغيل الأساسي.

قد يتم استغلال هذه الثغرة عن بُعد ولا تتطلب مصادقة في بعض الإعدادات.


تصنيف الثغرة

  • CWE: CWE-78 — تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل
  • نوع الثغرة: حقن أوامر
  • نوع الهجوم: عن بُعد
  • الأثر: تنفيذ أوامر تعسفية

سيناريوهات الهجوم

قد يستغل المهاجم هذه الثغرة من أجل:

  • تنفيذ أوامر نظام تشغيل تعسفية
  • قراءة أو تعديل أو حذف ملفات حساسة
  • إنشاء قشرة عكسية (reverse shell)
  • رفع الامتيازات اعتمادًا على صلاحيات الخدمة
  • اختراق الخادم المتأثر بالكامل

إثبات المفهوم (PoC)

⚠️ تحذير: لأغراض تعليمية واختبارات مصرّح بها فقط.

?when=now;id

يُلحق هذا الحمّل أمرًا خبيثًا بتدفق تنفيذ الأوامر المقصود، مما يؤدي إلى تنفيذ أوامر تعسفية.


تقييم الأثر

مجال الأثرالخطورة
السريةعالية
السلامةعالية
التوافرعالية

تُصنَّف هذه الثغرة على أنها خطورة حرجة (P1) بسبب احتمالية تنفيذ تعليمات برمجية عن بُعد دون مصادقة.


توصيات التخفيف

  • تجنّب استخدام exec() مع مدخلات يتحكم بها المستخدم
  • تنفيذ تحقق صارم من المدخلات وقوائم السماح
  • استخدام أغلفة استدعاء نظام آمنة (مثل escapeshellarg())
  • تطبيق تصحيحات البائع فور توفّرها
  • تقييد صلاحيات خدمة الويب باستخدام مبدأ الامتيازات الأقل

المراجع

  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • معرّف CVE: CVE-2025-65791 (مخصص، بانتظار النشر)

الجدول الزمني للإفصاح

  • الاكتشاف: 2025
  • تخصيص CVE: 2025
  • الإفصاح العام: قيد الانتظار

المكتشف

Rishav Anand


إخلاء مسؤولية

تُقدَّم هذه المعلومات لأغراض تعليمية وأمنية دفاعية فقط. لا يتحمّل المؤلف أي مسؤولية عن إساءة استخدام المعلومات المقدَّمة.

تنزيل الأداة