Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60880 — إثبات مفهوم لثغرة XSS مخزنة في لوحة تحكم Bagisto، مع توضيح رفع ملفات SVG تحتوي على JavaScript خبيث وتقديم توصيات للتخفيف من المخاطر. | Kitploit
أدوات/GitHubGitHub/shenal01/cve-2025-60880
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubshenal01/cve-2025-60880

CVE-2025-60880

إثبات مفهوم لثغرة XSS مخزنة في لوحة تحكم Bagisto، مع توضيح رفع ملفات SVG تحتوي على JavaScript خبيث وتقديم توصيات للتخفيف من المخاطر.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60880: تخزين Cross-Site Scripting (XSS) في لوحة تحكم Bagisto

توجد ثغرة تخزين XSS موثّقة في مسار إنشاء المنتجات بلوحة تحكم Bagisto 2.3.6، مما يسمح للمهاجم برفع ملف SVG معدّ يحتوي على كود JavaScript خبيث. يمكن استغلال هذه الثغرة بواسطة مستخدم إداري موثّق لتنفيذ JavaScript تعسفي في المتصفح، مما قد يؤدي إلى اختطاف الجلسة، أو سرقة البيانات، أو إجراءات غير مصرح بها.


نظرة عامة على الثغرة

  • معرف CVE: CVE-2025-60880
  • النوع: Cross Site Scripting (XSS)
  • درجة CVSS: 6.9 (متوسطة)
  • متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:L/A:N
  • البائع المتأثر: Bagisto
  • المنتج المتأثر: Bagisto
  • الإصدار المتأثر: v2.3.6
  • المكوّن المتأثر: لوحة تحكم Bagisto (مسار إنشاء المنتجات)
  • متجه الهجوم: عن بُعد
  • المصادقة: تتطلب صلاحيات إدارية
  • التأثير: تنفيذ كود، اختطاف جلسة، سرقة بيانات

إثبات المفهوم (PoC)

تُستغل الثغرة عندما يقوم مسؤول موثّق برفع ملف SVG معدّ يحتوي على JavaScript خبيث.

خطوات إعادة الإنتاج:

  1. سجّل الدخول إلى لوحة تحكم Bagisto كمسؤول موثّق.
  2. انتقل إلى مسار إنشاء المنتجات.
  3. ارفع ملف SVG معدّ يحتوي على حمولة JavaScript.
  4. يُعاد إرسال الطلب بعد تعديل حقل Content-Type.
  5. يُخزَّن ملف SVG الخبيث على الخادم.
  6. عند الوصول إلى رابط الملف، يُنفَّذ JavaScript في متصفح المستخدم.

مثال على حمولة SVG خبيثة:

root@kitploit:~
<?xml version="1.0" standalone="no"?>
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN" "http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">

<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
   <polygon id="triangle" points="0,0 0,50 50,0" fill="#009900" stroke="#004400"/>
   <script type="text/javascript">
      alert(document.domain);
   </script>
</svg>

التوصيات

  • للتخفيف من هذه الثغرة، يُوصى باتخاذ الإجراءات التالية:
  • فرض التحقق من صحة الإدخال، وفرض نوع المحتوى، ومعالجة الملفات بشكل صحيح.
  • تقييد رفع الملفات بالصيغ الموثوقة وتنظيف ملفات SVG لإزالة أي محتوى ضار محتمل.

الجدول الزمني للإفصاح

التاريخالإجراء
أغسطس 2025اكتشاف الثغرة
أغسطس 2025الإفصاح المسؤول
أغسطس 2025طلب معرف CVE من MITRE
أكتوبر 2025تعيين CVE، الإفصاح العام

إخلاء مسؤولية

المعلومات وكود إثبات المفهوم (PoC) المقدَّم في هذا المستودع مخصصة لأغراض تعليمية وبحثية أخلاقية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن المعلومات أو الكود المقدَّم هنا. يتحمل المستخدم كامل المسؤولية عن أفعاله. تقع على عاتق المستخدم مسؤولية ضمان الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها.

تنزيل الأداة