Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63830 — تم تحديد ثغرة تخزين نصوص برمجية عبر المواقع (XSS) في CKFinder الإصدار 1.4.3 عبر رفع ملف SVG ضار يؤدي إلى تنفيذ النص البرمجي عند معاينة الملف. | Kitploit
أدوات/GitHubGitHub/shubham03007/cve-2025-63830
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubshubham03007/cve-2025-63830

CVE-2025-63830

تم تحديد ثغرة تخزين نصوص برمجية عبر المواقع (XSS) في CKFinder الإصدار 1.4.3 عبر رفع ملف SVG ضار يؤدي إلى تنفيذ النص البرمجي عند معاينة الملف.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📂 CKFinder 1.4.3 – تخزين البرمجة النصية عبر المواقع (XSS) عبر تحميل SVG ضار

CVE ID: CVE-2025-63830


🧭 نظرة عامة

تم تحديد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في CKFinder v1.4.3.
تتمثل المشكلة في وظيفة تحميل الملفات التي تفشل في تعقيم ملفات SVG التي تحتوي على محتوى نشط بشكل صحيح.
نتيجة لذلك، يمكن للمهاجم تنفيذ كود JavaScript عشوائي في سياق متصفح الضحية عند عرض الملف الذي تم تحميله أو معاينته.


⚙️ التفاصيل

  • اسم الاكتشاف: تخزين البرمجة النصية عبر المواقع (XSS) عبر تحميل SVG ضار
  • الخطورة: عالية
  • CVE ID: CVE-2025-63830
  • المكون المتأثر: وظيفة تحميل الملفات
  • المنتج المتأثر: CKFinder v1.4.3
  • البائع: CKSource Holding sp. z o.o.
  • نوع الهجوم: عن بُعد

🧾 الوصف

يعاني CKFinder v1.4.3 من ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في وظيفة تحميل الملفات.
يؤدي تحميل ملف SVG مُعدّ يحتوي على كود JavaScript إلى تنفيذ نص برمجي مستمر عند الوصول إلى الملف لاحقًا أو معاينته في التطبيق.

يحدث هذا لأنه يتم تخزين ملف SVG وخدمته كما هو، مما يسمح بتنفيذ وسوم <script> المضمنة، ومعالجات الأحداث (مثل ، )، أو عناصر في سياق أصل التطبيق.

onload
onclick
<foreignObject>

🧪 خطوات إعادة إنتاج الثغرة

  1. تسجيل الدخول إلى التطبيق المتكامل مع CKFinder v1.4.3.
  2. الانتقال إلى ميزة تحميل الملفات.
  3. تحميل ملف SVG الضار التالي:
  4. بعد التحميل، الوصول إلى الملف أو معاينته من داخل مدير ملفات CKFinder أو أي عرض مرتبط.
  5. ملاحظة تنفيذ JavaScript في المتصفح.

🎯 التأثير / المخاطر

  • تنفيذ JavaScript عشوائي في متصفح الضحية.
  • سرقة رموز الجلسة أو المعلومات الحساسة.
  • معالجة DOM أو إعادة التوجيه إلى مواقع ضارة.
  • احتمالية التحرك الجانبي داخل واجهات المسؤول أو الإدارة.

🛡️ الإصلاح

  • تعقيم والتحقق من ملفات SVG التي تم تحميلها قبل تخزينها أو عرضها.
  • تعطيل تحميل SVG إذا لم يكن ضروريًا.
  • إذا كان تحميل SVG ضروريًا:
    • استخدم أداة تعقيم SVG آمنة (مثل DOMPurify، SVG-Sanitizer) قبل العرض.
    • قم بخدمة SVGs المحملة مع رؤوس استجابة آمنة:
      root@kitploit:~
      Content-Type: image/svg+xml; charset=UTF-8
      Content-Disposition: attachment
      X-Content-Type-Options: nosniff
      
    • استضافة الملفات التي تم تحميلها من قبل المستخدم على نطاق منفصل أو CDN لفرض عزل الأصل.
  • الترقية إلى أحدث إصدار من CKFinder، حيث قد تتضمن الإصدارات الأحدث تحسينات في تعقيم الملفات ومعالجة الأمان.

Proof-Of-Concept

image (11)
image (12)
image (13)
image (14)
image (15)

👤 المكتشف

Shubham Ghadge
باحث أمني / مستشار أمن التطبيقات

تنزيل الأداة