Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-47916 — وصف إثبات المفهوم لثغرة CVE‑2025‑47916، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) تؤثر على Invision Community 5.0.0–5.0.6 عبر معالجة قوالب غير آمنة في طريقة "customCss()". | Kitploit
أدوات/GitHubGitHub/web3-serializer/cve-2025-47916
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubweb3-serializer/cve-2025-47916

CVE-2025-47916

وصف إثبات المفهوم لثغرة CVE‑2025‑47916، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) تؤثر على Invision Community 5.0.0–5.0.6 عبر معالجة قوالب غير آمنة في طريقة "customCss()".

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-47916 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إنفيجن كوميونيتي

نبذة

يوفر هذا المستودع وصفًا لإثبات المفهوم لثغرة CVE‑2025‑47916، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على إصدارات إنفيجن كوميونيتي 5.0.0 حتى 5.0.6. وينبع الخلل من المعالجة غير السليمة للمدخلات المقدمة من المستخدم داخل طريقة customCss()، مما يسمح للمهاجمين غير المصادَق عليهم بتنفيذ تعبيرات قوالب مصممة خصيصًا.

الإصدارات المتأثرة

  • جميع الإصدارات من 5.0.0 إلى 5.0.6

الوصف

تقع الثغرة في طريقة IPS\core\modules\front\system\themeeditor::customCss() داخل:

root@kitploit:~
/applications/core/modules/front/system/themeeditor.php

يمكن استدعاء الطريقة دون مصادقة، وتمرر معامل الطلب content إلى . وبما أن القيمة تتم معالجتها عبر محرك القوالب، فقد يؤدي الإدخال المصمم بعناية إلى . وهذا يمكّن المهاجمين غير المصادَق عليهم عن بُعد من تحقيق تنفيذ كامل للكود داخل بيئة إنفيجن كوميونيتي.

Theme::makeProcessFunction()
تنفيذ كود PHP تعسفي

استخدام سطر الأوامر

root@kitploit:~
usage: main.py [options] target

positional arguments:
  target                Target URL

optional arguments:
  -p, --proxy PROXY     Proxy server to route requests
  -c, --command CMD     Single command to process (for testing output handling)
  -t, --test            Perform a non-intrusive vulnerability check

الحل

قم بالتحديث إلى إنفيجن كوميونيتي 5.0.7 أو إصدار أحدث، حيث تم حل المشكلة.

الاعتمادات

تم اكتشاف الثغرة بواسطة Egidio Romano.

المراجع

  • https://invisioncommunity.com/release-notes-v5/507-r41/
  • إدخال CVE https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-47916
  • نشرة Karma In Security الأمنية: https://karmainsecurity.com/KIS-2025-02
تنزيل الأداة