CVE-2024-38366
ثغرة تنفيذ أوامر عن بُعد (RCE) في نظام التحقق من البريد الإلكتروني rfc-822 الخاص بـ CoacoaPods trunk
- تم النشر
- 01/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
trunk.cocoapods.org هو خادم المصادقة لمدير التبعيات CocoaPods. الجزء من trunk الذي يتحقق مما إذا كان المستخدم يمتلك عنوان بريد إلكتروني حقيقي عند التسجيل كان يستخدم مكتبة rfc-822 التي تنفّذ أمرًا في الصدفة (shell command) للتحقق من صحة سجلات MX لنطاق البريد الإلكتروني. يعمل ذلك عبر استعلام DNS MX. يمكن التلاعب بهذا الاستعلام لتنفيذ أمر أيضًا على خادم trunk، مما يمنح فعليًا وصولًا بصلاحيات الجذر (root) إلى الخادم والبنية التحتية. تم إصلاح هذه المشكلة من جهة الخادم عبر الالتزام 001cc3a430e75a16307f5fd6cdff1363ad2f40f3 في سبتمبر 2023. تسبّب هذا الاستغلال عن بُعد (RCE) في إعادة تعيين كاملة لجلسات المستخدمين، حيث كان بإمكان المهاجم استخدام هذه الطريقة للكتابة إلى أي Podspec في trunk.
المصادر
1ثغرة تنفيذ التعليمات البرمجية عن بعد في CocoaPods CVE-2024-38366
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.