Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26199 — Public Disclosure | Kitploit
أدوات/GitHubGitHub/tansique-17/cve-2025-26199
Password AttacksVulnerability AnalysisWeb SecurityPenetration TestingMisconfigurationLearning & Education
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Public Disclosure

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🛡️ CVE-2025-26199 — نقل غير آمن لكلمات المرور بنص واضح في CloudClassroom-PHP-Project v1.0

📄 الوصف

CloudClassroom-PHP-Project الإصدار 1.0 عرضة للنقل غير الآمن لبيانات اعتماد المستخدم. أثناء عملية المصادقة، يتم إرسال كلمات المرور عبر HTTP غير مشفر بدلاً من HTTPS. يعرّض هذا المعلومات الحساسة (أي أسماء المستخدمين وكلمات المرور) للاعتراض من قبل المهاجمين عبر الشبكة باستخدام التنصت على الحزم أو هجمات الرجل في المنتصف (MitM).

إذا التقط المهاجم بيانات اعتماد إدارية صالحة، فقد يسجّل الدخول ويستغل وظائف إضافية في التطبيق (مثل رفع الملفات أو حقن شل عن بُعد) لتحقيق تنفيذ التعليمات البرمجية عن بُعد، وذلك اعتماداً على سياق النشر وإعدادات النظام.

📦 المنتج المتأثر

  • الاسم: CloudClassroom-PHP-Project
  • الإصدار: 1.0
  • المستودع: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 التأثير

  • اعتراض بيانات الاعتماد: يمكن للمهاجمين على نفس الشبكة سرقة كلمات المرور المرسلة بنص واضح.
  • الاستيلاء على الحساب: يمكن إعادة استخدام بيانات الاعتماد الملتقطة للحصول على وصول إداري.
  • تنفيذ التعليمات البرمجية عن بُعد (في سيناريوهات مترابطة): إذا تضمنت لوحة الإدارة رفع ملفات أو عمليات حرجة أخرى، يمكن للمهاجمين تحقيق تنفيذ التعليمات البرمجية.

🌐 نقطة النهاية المعرضة للخطر

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 خطوات إعادة الإنتاج

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. استضافة التطبيق

    • استخدم XAMPP أو LAMP أو أي حزمة خوادم محلية.
    • الوصول عبر: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. تسجيل الدخول عبر HTTP

    • اعترض الطلب باستخدام أداة بروكسي (مثل Burp Suite أو Wireshark).
    • لاحظ كلمة المرور المرسلة كنص واضح عبر قناة غير مشفرة.
  4. ناقل الهجوم

    • يلتقط المهاجم في بيئة شبكة مشتركة طلب HTTP ويسترد بيانات الاعتماد من الحمولة.

🛡️ التوصيات

  • فرض HTTPS على جميع نقاط نهاية المصادقة ونقاط النهاية الحساسة.
  • تكوين خادم الويب لإعادة توجيه جميع حركة مرور HTTP إلى HTTPS.
  • توعية المستخدمين بعدم إدخال بيانات الاعتماد أبداً على صفحات HTTP.
  • استخدام HSTS (أمان النقل الصارم لبروتوكول HTTP) لمنع خفض مستوى البروتوكول.

🧩 تصنيف CWE

  • CWE-319: إرسال المعلومات الحساسة بنص واضح
    https://cwe.mitre.org/data/definitions/319.html

  • (اختياري إذا كان تنفيذ التعليمات البرمجية عن بُعد ممكناً)
    CWE-306: غياب المصادقة للوظائف الحرجة
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (النتيجة الأساسية)

  • النتيجة: 8.1 (عالية)
  • المتجه: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 الجدول الزمني

الحدثالتاريخ
اكتشاف الثغرة15 أبريل 2025
الإفصاح العام18 يونيو 2025
التصحيح متاحلا

🧑‍💻 الفضل

تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:

Tansique Dasari
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 المراجع

  • OWASP – ورقة غش حماية طبقة النقل
  • CWE-319
  • CVE-2025-26199 على CVE.org
تنزيل الأداة