Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56399 — ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تتطلب المصادقة في laravel-file-manager v3.3.1 والإصدارات الأقل تسمح للمهاجمين الذين لديهم وصول إلى واجهة مدير الملفات بتنفيذ تعليمات برمجية عشوائية على الخادم. | Kitploit
أدوات/GitHubGitHub/theethat-thamwasin/cve-2025-56399
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubtheethat-thamwasin/cve-2025-56399

CVE-2025-56399

ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تتطلب المصادقة في laravel-file-manager v3.3.1 والإصدارات الأقل تسمح للمهاجمين الذين لديهم وصول إلى واجهة مدير الملفات بتنفيذ تعليمات برمجية عشوائية على الخادم.

عرض المستودع
32منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56399 – تنفيذ تعليمات برمجية عن بُعد مصادق عليه في laravel-file-manager الإصدار 3.3.1

🧭 نظرة عامة

ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) مصادق عليها في laravel-file-manager الإصدار 3.3.1 والإصدارات الأقدم تسمح للمهاجمين الذين لديهم إمكانية الوصول إلى واجهة مدير الملفات بتنفيذ تعليمات برمجية عشوائية على الخادم. من خلال رفع ملف بامتداد غير PHP مسموح به (مثل .png، .pdf) يحتوي على تعليمات PHP ضارة وإعادة تسميته إلى امتداد .php، أو عن طريق إنشاء وتحرير ملف .php مباشرةً، يمكن للمهاجمين تحقيق RCE عند الوصول إلى الملف عبر عنوان URL عام.

🧱 المكون المتأثر

  • المشروع: laravel-file-manager
  • المكون: واجهة برمجة التطبيقات لرفع / إعادة تسمية الملفات
  • الإصدار المتأثر: v3.3.1 والإصدارات الأقدم

🎯 نواقل الهجوم

  1. المصادقة باستخدام حساب لديه صلاحية الوصول إلى وظيفة رفع أو إنشاء ملف في مدير الملفات.
  2. رفع ملف (مثل shell.png) يحتوي على تعليمات PHP ضارة (مثل <?php system($_GET['c']); ?>) عبر واجهة رفع الملفات أو واجهة برمجة التطبيقات.
  • استخدام واجهة برمجة التطبيقات أو واجهة إعادة التسمية لتغيير امتداد الملف من shell.png إلى shell.php.
  • الوصول إلى الملف عبر عنوان URL عام (مثل https://server-ip-address/storage/shell.php?c=id) لتنفيذ الحمولة PHP.
  • بدلاً من ذلك، استخدام وظيفة "إنشاء ملف" لإنشاء ملف (مثل shell.php)، ثم استخدام وظيفة التحرير لإدراج تعليمات PHP ضارة والوصول إليه عبر عنوان URL عام.
  • 💥 التأثير

    • تنفيذ تعليمات برمجية عن بُعد (RCE): يمكن للمهاجمين تنفيذ أوامر عشوائية في سياق خادم الويب.
    • اختراق النظام: اعتمادًا على تكوين الخادم، قد يؤدي هذا إلى اختراق كامل لتطبيق الويب والنظام المضيف.
    • خطر بالغ: تأثير كبير على سرية وسلامة وتوفر النظام المتأثر.

    CVSS v3

    النتيجة الأساسية: 8.8

    Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

    مستوى الخطورة: عالي

    🛡️ المعالجة الموصى بها

    • تنفيذ التحقق من أنواع MIME و bytes السحرية على جانب الخادم لضمان تطابق الملفات المرفوعة مع امتداداتها.
    • فرض قائمة بيضاء صارمة من امتدادات الملفات المسموح بها ورفض الامتدادات القابلة للتنفيذ مثل .php.
    • تقييد إعادة تسمية الملفات لمنع التغيير إلى امتدادات قابلة للتنفيذ دون تحقق إضافي.
    • تعطيل تنفيذ البرامج النصية / PHP في أدلة الرفع.

    🙏 الاعتمادات

    تم الاكتشاف والإبلاغ بواسطة: Chayawat Jeamprasertboon, Thanakorn Boontem, Theethat Thamwasin


    تنزيل الأداة