CVE-2023-52160
تنفيذ PEAP في wpa_supplicant حتى الإصدار 2.10 يسمح بتجاوز المصادقة. لكي ينجح الهجوم، يجب أن يكون wpa_supplicant مُهيأً لعدم التحقق من شهادة TLS الخاصة بالشبكة...
- تم النشر
- 22/02/2024
- محدث
- 04/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذ PEAP في wpa_supplicant حتى الإصدار 2.10 يسمح بتجاوز المصادقة. لكي ينجح الهجوم، يجب أن يكون wpa_supplicant مُهيأً لعدم التحقق من شهادة TLS الخاصة بالشبكة أثناء مصادقة المرحلة الأولى، ويمكن بعد ذلك استغلال ثغرة eap_peap_decrypt لتخطي مصادقة المرحلة الثانية. ناقل الهجوم هو إرسال حزمة EAP-TLV Success بدلاً من بدء المرحلة الثانية. وهذا يسمح للخصم بانتحال هوية شبكات Wi-Fi الخاصة بالمؤسسات.
المصادر
1- eap_pwnPoC
إثبات المفهوم (PoC) لـ CVE-2023-52160
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.