
مختبر تعليمي يوضح ثغرة إلغاء التسلسل في Microsoft SharePoint والتي تتيح تنفيذ التعليمات البرمجية عن بُعد، مع واجهة استغلال عملية للاختبار المصرح به.
يوضح هذا المختبر ثغرة إلغاء تسلسل في Microsoft Office SharePoint تتيح تنفيذ التعليمات البرمجية عن بُعد (RCE). تنشأ المشكلة من المعالجة غير السليمة للبيانات المتسلسلة غير الموثوقة داخل إجراءات إلغاء تسلسل الكائنات في SharePoint، مما يسمح لمهاجم مُصادَق بتنفيذ تعليمات برمجية عشوائية على الخادم المستهدف. مع درجة CVSSv3 تبلغ 8.8، تؤثر هذه الثغرة عالية الخطورة على إصدارات متعددة من SharePoint، بما في ذلك Enterprise Server 2016 وServer 2019 وSubscription Edition. قد يؤدي الاستغلال الناجح إلى تسريب البيانات أو تصعيد الامتيازات أو اختراق النظام بالكامل في البيئات المتصلة بالشبكة.
يتضمن هذا المختبر محاكاة تنفيذ تعليمات برمجية قد تكون ضارة. استخدمه فقط في بيئات معزولة وغير إنتاجية. لا تنشره على أنظمة أو شبكات حية دون إذن مناسب. يخلي المؤلفون مسؤوليتهم عن أي إساءة استخدام أو أضرار أو عواقب قانونية ناشئة عن هذا المستودع. التزم دائمًا بإرشادات الاختراق الأخلاقي واحصل على إذن صريح قبل الاختبار على أي أنظمة.
لأغراض تعليمية فقط: يُقدَّم هذا المستودع حصريًا للتعلم حول ثغرات البرمجيات وممارسات الترميز الآمن. ليس المقصود منه تسهيل الوصول غير المصرح به أو الهجمات أو أي أنشطة غير قانونية.
قم بتنزيل موارد المختبر كأرشيف ZIP من الرابط التالي: تحميل ZIP المختبر.
للتثبيت:
C:\cve-2025-54897-lab).dotnet --version في موجه الأوامر.Start.bat لتشغيل exploit.exe. سيؤدي ذلك إلى فتح واجهة الاستغلال في نافذة وحدة التحكم.http://localhost:80 للاختبار المحلي).للاستفسارات أو المساهمات، راسلني على البريد الإلكتروني [email protected]