Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55853 — إدراج ملف محلي عبر تزييف الطلب من جانب الخادم | Kitploit
أدوات/GitHubGitHub/vivz13/cve-2025-55853
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubvivz13/cve-2025-55853

CVE-2025-55853

إدراج ملف محلي عبر تزييف الطلب من جانب الخادم

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55853 - تضمين الملفات المحلية عبر تزوير الطلبات من جانب الخادم

SoftVision webPDF قبل الإصدار 10.0.2 معرضة لهجوم تزوير الطلبات من جانب الخادم (SSRF).

حول

poc

هذا الإثبات المفاهيمي (PoC) لـ CVE-2025-55853 يُظهر تزوير الطلبات من جانب الخادم في أداة webPDF (webPDF.) المستخدمة لتحويل الملفات إلى PDF. لا تتحقق وظيفة محول PDF مما إذا كانت الموارد الداخلية أو الخارجية مطلوبة في الملفات المرفوعة، وتسمح ببروتوكولات مثل http:// و file:///. وهذا يسمح للمهاجم برفع ملف XML أو HTML داخل التطبيق، وعند تحويله إلى PDF، يمكنه إجراء مسح للمنافذ الداخلية وتضمين الملفات المحلية (LFI).

الحمولة (Payload)

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

الإصدارات المتأثرة

  • الإصدارات المتأثرة من webPDF قبل: 10.0.2

التخفيف (Mitigation)

  • قصر البروتوكولات المسموح بها على HTTP و HTTPS باستخدام دالة القائمة المسموح بها.
  • تقييد الطلبات إلى الشبكات الداخلية من خلال تحليل اسم المجال وحظر الطلبات إلى قطاعات الشبكة الداخلية.
  • تحديث برنامج webPDF إلى الإصدار 10.0.2 أو أعلى.

المراجع

  • webPDF
تنزيل الأداة