Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52078 — CVE-2025-52078 - رفع ملف تعسفي بدون مصادقة - قالب Writebot SaaS React | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-52078
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyucaerin/cve-2025-52078

CVE-2025-52078

CVE-2025-52078 - رفع ملف تعسفي بدون مصادقة - قالب Writebot SaaS React

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-52078 - رفع ملف تعسفي بدون مصادقة - قالب Writebot SaaS React

يحتوي هذا المستودع على إثبات مفهوم لاستغلال ثغرة رفع ملف تعسفي بدون مصادقة تم العثور عليها في قالب Writebot – AI Content Generator SaaS React.

🧠 صفحة المنتج:
ThemeForest – Writebot


🆔 بيانات الثغرة

  • CWE-ID: CWE-434: رفع ملف غير مقيد بنوع خطير
  • الخطورة: متوسطة
  • الإصدار: 3.1
  • سلسلة المتجهات: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • الدرجة: 6.5
  • نوع الاستغلال: تنفيذ أكواد عن بعد (عبر رفع ملف)
  • مطلوب مصادقة: ❌ لا
  • مطلوب تفاعل المستخدم: ❌ لا
  • CVE: CVE-2025-52078
  • استغلال عام متاح: ✅ نعم
  • تم التصحيح: ❌ غير مؤكد
  • الباحث: Yucaerin

🧨 ملخص الثغرة

يعرض القالب نقطة نهاية لرفع الملفات في:

root@kitploit:~
POST /file-upload

بسبب نقص:

  • التحقق من نوع MIME
  • التحقق من الامتدادات
  • المصادقة أو التحقق من الجلسة

يمكن للمهاجم رفع ملف PHP خبيث متنكر كصورة، وتنفيذ أوامر تعسفية بمجرد كتابته في مجلد يمكن الوصول إليه عمومًا.


✅ الميزات

  • 🔁 استغلال جماعي (متعدد الخيوط)
  • 🔐 استخراج تلقائي لرمز CSRF من <meta name="csrf-token">
  • 🍪 إدارة الكوكيز القائمة على الجلسة
  • 🐚 يرفع شيل bq.php متنكرًا كـ image/jpeg
  • 📁 يحفظ روابط الشيل الصالحة في result.txt

⚙️ المتطلبات

  • Python 3.x
  • الوحدات:
    • requests
    • beautifulsoup4

تثبيت الوحدات:

root@kitploit:~
pip install requests beautifulsoup4

📁 الهيكل

root@kitploit:~
writebot.py         # سكريبت الاستغلال الرئيسي
list.txt            # النطاقات
bq.php              # الحمولة المتنكرة كـ JPEG
result.txt          # روابط الشيل عند النجاح

🚀 الاستخدام

  1. ضع النطاقات المستهدفة في list.txt:

    root@kitploit:~
    test-web-dummy-site.ai
    vulnerable.site
    
  2. تأكد من أن bq.php يحتوي على هذا التنسيق:

    root@kitploit:~
    ÿØÿà
    
    <?php
    // Your code
    ?>
    
  3. تشغيل الاستغلال:

    root@kitploit:~
    python3 mass_uploader.py
    
  4. يتم حفظ روابط الشيل في result.txt.


🔒 توصيات للمطورين

للتخفيف:

  • ✅ طلب المصادقة للرفع
  • ✅ تنظيف والتحقق من نوع MIME + امتدادات الملفات
  • ✅ تخزين الملفات المرفوعة خارج الجذر الرئيسي
  • ✅ عشوائية أسماء الملفات وتقييد الوصول

⚠️ إخلاء مسؤولية قانوني

هذا المشروع لأغراض اختبار تعليمي ومصرح به فقط.
الاستخدام غير المصرح به ضد مواقع لا تملكها أو ليس لديك إذن لاختبارها غير قانوني وغير أخلاقي.

تنزيل الأداة