Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65346 — ثغرة اجتياز المسار (Path Traversal) في وظيفة فك الضغط/الاستخراج في التطبيق المتأثر تسمح للمهاجم بكتابة ملفات إلى مواقع عشوائية في نظام الملفات أثناء استخراج الأرشيف. نظرًا لأن روتين الاستخراج يفشل في تعقيم مسارات الوجهة داخل إدخالات ZIP، يمكن للمهاجم إنشاء أرشيفات ZIP تحتوي على تسلسلات اجتياز (مثل ../file). | Kitploit
أدوات/GitHubGitHub/theethat-thamwasin/cve-2025-65346
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubtheethat-thamwasin/cve-2025-65346

CVE-2025-65346

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

ثغرة اجتياز المسار (Path Traversal) في وظيفة فك الضغط/الاستخراج في التطبيق المتأثر تسمح للمهاجم بكتابة ملفات إلى مواقع عشوائية في نظام الملفات أثناء استخراج الأرشيف. نظرًا لأن روتين الاستخراج يفشل في تعقيم مسارات الوجهة داخل إدخالات ZIP، يمكن للمهاجم إنشاء أرشيفات ZIP تحتوي على تسلسلات اجتياز (مثل ../file).

منذ 8 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-65346 – ثغرة اجتياز المسار المُوثّقة من دالة UnZip تؤدي إلى كتابة ملفات تعسفية في laravel-file-manager الإصدار 3.3.1

🧭 نظرة عامة

ثغرة اجتياز المسار في وظيفة فك الضغط/استخراج الملفات داخل التطبيق المصاب تسمح للمهاجم بكتابة ملفات في مواقع نظام ملفات تعسفية أثناء استخراج الأرشيف. نظرًا لأن روتين الاستخراج يفشل في تنظيف مسارات الوجهة داخل إدخالات ZIP، يمكن للمهاجم صياغة أرشيفات ZIP تحتوي على تسلسلات اجتياز (مثل ../../routes) أو مسارات مطلقة. عند معالجتها بواسطة التطبيق، يتم استخراج هذه الملفات مباشرة إلى المواقع المحددة بصلاحيات العملية الجارية.

يمكن استغلال هذا العيب لاستبدال الملفات الموجودة، أو زرع حمولات قابلة للتنفيذ، أو تعديل سلوك التطبيق، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

🧱 المكون المتأثر

  • المشروع: laravel-file-manager
  • المكون: وظيفة الضغط/الأرشفة
  • الإصدار المتأثر: v3.3.1 وما دونه

🎯 نواقل الهجوم

  1. يقوم المهاجم برفع أو توفير أرشيف ZIP لنقطة نهاية فك الضغط في التطبيق (قد تكون المصادقة مطلوبة أو لا حسب الإعدادات).
  2. التلاعب بحمولة طلب UNZIP لتضمين تسلسلات اجتياز الدليل مثل ../../routes.
  3. يقوم منطق الاستخراج في الخلفية بحل هذه المسارات دون تحقق ويكتب الملفات مباشرة في تلك المواقع.
  4. قد يتم استبدال الملفات الموجودة بصمت في حال تعارض أسماء الملفات.
  5. يكتسب المهاجم القدرة على استبدال ملفات التطبيق، أو كتابة أغلفة ويب، أو تعديل ملفات الإعدادات الحرجة.

💥 التأثير

  • كتابة ملفات تعسفية: يمكن كتابة الملفات في أي مكان يمكن لمستخدم التطبيق الكتابة إليه (مثل www-data).
  • استبدال الملفات: يمكن للمهاجمين استبدال ملفات التطبيق الشرعية بما في ذلك المسارات أو المتحكمات أو الإعدادات.
  • تنفيذ تعليمات برمجية عن بُعد: من خلال كتابة حمولات PHP أو JSP أو غيرها من الحمولات القابلة للتنفيذ عبر الويب في جذر الويب، يمكن للمهاجم تحقيق تنفيذ كامل للتعليمات البرمجية.
  • اختراق التطبيق: يمكن لتعديل نقاط الدخول، مثل index.php، تغيير منطق الموقع أو إدخال أبواب خلفية دائمة.
  • تصعيد الصلاحيات (بشكل غير مباشر): قد يؤدي استبدال ملفات الإعدادات/البيئة إلى كشف أسرار تمكن من الحركة الجانبية.

الخطورة: حرجة

الدرجة الأساسية: 9.1

ناقل التقييم: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

🛡️ التوصيات العلاجية

  • تطبيق التحقق من المسار الأساسي: قم بتطبيع مسارات الملفات المطلوبة وفرض تقييد صارم على جذر التخزين المخصص للمشروع.
  • رفض أي مسار يحتوي على تسلسلات اجتياز (../, %2e%2e/, اجتياز متداخل).
  • تطبيق منطق القائمة البيضاء على الخادم.
  • تحديث الإصدار المعدل بمجرد إصدار البائع تصحيحًا يعالج هذه الثغرة.

🙏 الشكر

اكتشف وأبلغ عن الثغرة: Theethat Thamwasin


تنزيل الأداة