Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-26206 — ثغرة خطيرة من نوع تزوير الطلبات عبر المواقع (CSRF) في Sell Done Storefront الإصدار v.1.0. تم اكتشافها بواسطة B. Sibhi | Kitploit
أدوات/GitHubGitHub/xibhi/cve-2025-26206
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubxibhi/cve-2025-26206

CVE-2025-26206

ثغرة خطيرة من نوع تزوير الطلبات عبر المواقع (CSRF) في Sell Done Storefront الإصدار v.1.0. تم اكتشافها بواسطة B. Sibhi

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-26206: تزوير الطلبات عبر المواقع (CSRF) في Sell Done Storefront v.1.0

Security CVE Responsible Disclosure

مرحباً بكم في المستودع الرسمي الذي يوثق اكتشاف وتفاصيل CVE-2025-26206، وهي ثغرة حرجة من نوع تزوير الطلبات عبر المواقع (CSRF) في Sell Done Storefront v.1.0. اكتشفها B. Sibhi، وتبرز هذه الثغرة أهمية ممارسات أمان تطبيقات الويب القوية.


📄 نظرة عامة

يوفر هذا المستودع تفصيلاً شاملاً لثغرة CSRF المحددة في Sell Done Storefront v.1.0، والتي تم إسناد المعرّف CVE-2025-26206 إليها. تسمح هذه الثغرة لمهاجم عن بُعد بتصعيد الامتيازات من خلال استغلال غياب حمايات CSRF في التطبيق.


🔍 تفاصيل الثغرة

الفئةالتفاصيل
معرّف CVECVE-2025-26206
نوع الثغرةتزوير الطلبات عبر المواقع (CSRF)
المنتج المتأثرSell Done Storefront v.1.0
الأثرتصعيد الامتيازات
متجه الهجومعن بُعد
المكتشفB. Sibhi

🛠️ الوصف الفني

توجد الثغرة بسبب غياب رموز مكافحة CSRF في تطبيق الويب Sell Done Storefront v.1.0. وهذا يسمح للمهاجم بصياغة طلبات خبيثة يمكن تنفيذها بواسطة مستخدم مُصادَق دون علمه، مما يؤدي إلى تصعيد الامتيازات.

الكود المتأثر

يقع الكود المعرض للثغرة في الملف التالي:

  • index.html

كيف تعمل الثغرة

  1. ينشئ المهاجم نموذج HTML أو سكربت خبيث مصمم لتنفيذ إجراء بامتيازات (مثل تغيير أدوار المستخدمين).
  2. يخدع المهاجم مستخدماً مُصادَقاً لزيارة صفحة تحتوي على النموذج/السكربت الخبيث.
  3. يرسل متصفح المستخدم طلباً إلى التطبيق المعرض للثغرة، مما ينفذ الإجراء بامتيازات دون موافقة المستخدم.

⚠️ الأثر

إذا تم استغلالها، يمكن أن تسمح هذه الثغرة لمهاجم عن بُعد بـ:

  • تصعيد الامتيازات والحصول على وصول غير مصرح به إلى وظائف حساسة.
  • تنفيذ إجراءات نيابة عن المستخدمين المُصادَقين دون علمهم.

🛡️ المعالجة

تم إخطار البائع وتم إصلاح المشكلة. للتخفيف من أثر هذه الثغرة:

  1. قم بالتحديث إلى أحدث إصدار من Sell Done Storefront.
  2. طبّق رموز مكافحة CSRF في جميع الطلبات التي تغيّر الحالة.
  3. تحقق من جميع مدخلات المستخدم ونظفها لمنع ثغرات مماثلة.

📚 المراجع

  • مدخل CVE في Mitre
  • مستودع Sell Done Storefront على GitHub
  • ورقة غش OWASP للوقاية من CSRF

📜 الترخيص

هذا المستودع مرخص بموجب رخصة MIT. لا تتردد في استخدام المعلومات المقدمة هنا للأغراض التعليمية أو البحثية.


إخلاء مسؤولية: هذا المستودع مخصص للأغراض التعليمية والإعلامية فقط. المكتشف غير مسؤول عن أي إساءة استخدام للمعلومات المقدمة.3. يرسل متصفح المستخدم طلباً إلى التطبيق المعرض للثغرة، مما ينفذ الإجراء بامتيازات دون علم المستخدم.

ملاحظة: لا يتم توفير إثبات مفهوم (PoC) كامل هنا لمنع إساءة الاستخدام. تم اتباع ممارسات الإفصاح المسؤول.

تنزيل الأداة