Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52097 — الإفصاح العلني عن CVE-2025-52097 | Kitploit
أدوات/GitHubGitHub/rwilsonecs/cve-2025-52097
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubrwilsonecs/cve-2025-52097

CVE-2025-52097

الإفصاح العلني عن CVE-2025-52097

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-52097 – ثغرة XSS المنعكسة في InstantForum.NET v4.1.4

يحتوي هذا المستودع على النشرة الأمنية العامة، وإثبات المفهوم، والمواد الداعمة لـ CVE-2025-52097، وهي ثغرة برمجة نصية عبر المواقع (XSS) منعكسة تم اكتشافها في InstantForum.NET v4.1.4.

ملخص

المنتج: InstantForum.NET v4.1.4
البائع: InstantASP Ltd. (لم يعد يعمل)
نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة (XSS)

الوصف:
يتم عكس الإدخال غير المعقّم في معامل سلسلة الاستعلام hbhxg مباشرةً في استجابة HTML دون ترميز المخرجات، مما يسمح للمهاجم بتنفيذ JavaScript عشوائية في متصفح الضحية دون مصادقة.

النشرة الأمنية

النشرة الأمنية التقنية الكاملة، بما في ذلك تفاصيل الاستغلال والتوصيات العلاجية، متاحة في ADVISORY.md.

إثبات المفهوم

يتضمن هذا المستودع لقطات شاشة لإثبات المفهوم:

  • poc_proof.png – تنفيذ الحمولة
  • poc_proof_2.png – الانعكاس وتأكيد الإصدار

الإفصاح

  • المكتشف: Ryan Wilson، ECS MSP ARC Red Team
  • معرف CVE: CVE-2025-52097
  • تاريخ نشر النشرة: 11 يوليو 2025

الترخيص

تُقدَّم هذه النشرة للأغراض التعليمية والأمنية الدفاعية فقط.


للاستفسارات حول هذا الإفصاح، يرجى الاتصال بـ [email protected].

تنزيل الأداة