Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63298 — إثبات مفهوم لاستغلال ثغرة اجتياز المسار في نظام إدارة العناية بالحيوانات الأليفة SourceCodester Pet Grooming Management System 1.0، مما يسمح للمسؤولين المصادق عليهم بحذف ملفات عشوائية عبر طلبات POST مُصممة بعناية. | Kitploit
أدوات/GitHubGitHub/z3robyte/cve-2025-63298
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubz3robyte/cve-2025-63298

CVE-2025-63298

إثبات مفهوم لاستغلال ثغرة اجتياز المسار في نظام إدارة العناية بالحيوانات الأليفة SourceCodester Pet Grooming Management System 1.0، مما يسمح للمسؤولين المصادق عليهم بحذف ملفات عشوائية عبر طلبات POST مُصممة بعناية.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63298

تم تحديد ثغرة اجتياز المسار (Path Traversal) في نظام إدارة العناية بالحيوانات الأليفة (Pet Grooming Management System) من SourceCodester الإصدار 1.0، وتؤثر على مكوّن admin/manage_website.php. يمكن لمستخدم مُصادق يتمتع بصلاحيات إدارية استغلال هذه الثغرة عن طريق إرسال طلب POST مُصمم خصيصًا، مما يتيح حذف ملفات عشوائية على خادم الويب.

  • https://www.cve.org/CVERecord?id=CVE-2025-63298
  • https://www.sourcecodester.com/php/18340/pet-grooming-management-software-download.html

توجد دالة ضعيفة تقوم بحذف أي ملف نضعه في معامل POST المسمى 'old_login_image' عن طريق تنفيذ اجتياز المسار. image

من الممكن حذف ملف index.php، مما يؤدي إلى حرمان من الخدمة (Denial of Service). image image

اكتشفها Z3robyte في أكتوبر 2025

تنزيل الأداة