Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xblackash/cve-2026-45447
تحليل الثغرات الأمنيةالاستغلالالتشفيرتحليل الملفات الثنائيةاستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادث
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

عرض المستودع
13منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-45447 - ثغرة حرجة في OpenSSL (استخدام بعد التحرير)

صورة ChatGPT 13 يونيو 2026، 03:12:20 مساءً

OpenSSL Severity CVSS CWE


استخدام بعد التحرير في الكومة في PKCS7_verify() مما يسمح بفساد الذاكرة، وتعطل التطبيق، وتنفيذ تعليمات برمجية عن بُعد محتمل.


📖 ملخص تنفيذي

CVE-2026-45447 هي ثغرة حرجة في وظيفة التحقق من PKCS#7 في OpenSSL.

الخلل موجود في مسار كود PKCS7_verify() ويمكن استغلاله عبر رسالة موقعة PKCS#7 أو S/MIME مصممة خصيصًا تحتوي على بنية ASN.1 تالفة.

قد يؤدي الاستغلال الناجح إلى:

  • فساد الكومة
  • تعطل التطبيق
  • رفض الخدمة (DoS)
  • تنفيذ تعليمات برمجية عن بُعد محتمل (RCE)

🎯 معلومات الثغرة


📸 عرض توضيحي

CVE-2026-45447

🔥 الوصف الفني

يمكن للمهاجم إنشاء ما يلي بشكل خاص:

  • كائن PKCS#7 SignedData
  • بريد إلكتروني موقع S/MIME
  • مستند موقع متعلق بـ CMS/PKI

يحتوي على مجموعة ASN.1 SET فارغة بالداخل:

root@kitploit:~
SignedData.digestAlgorithms

أثناء التحقق، يقوم OpenSSL بتحرير كائن BIO بشكل غير صحيح بينما لا تزال الملكية مفترضة من قبل التطبيق المستدعي.

يؤدي الوصول اللاحق إلى حالة كلاسيكية:

root@kitploit:~
Heap Use-After-Free

ملاحظة: في كتلة الكود Heap Use-After-Free، القاعدة تقول لا تترجم كتل الكود. لذا نتركها كما هي.


⚔️ تدفق الهجوم

root@kitploit:~
Attacker
    │
    ▼
Crafted PKCS#7 / S-MIME Message
    │
    ▼
Target Application
    │
    ▼
PKCS7_verify()
    │
    ▼
Unexpected BIO Free
    │
    ▼
Use-After-Free Triggered
    │
    ├── Application Crash
    ├── Memory Corruption
    └── Potential RCE

💥 التأثير

السرية

root@kitploit:~
Potential disclosure of sensitive memory contents.

السلامة

root@kitploit:~
Heap corruption may allow attacker-controlled memory manipulation.

التوفر

root@kitploit:~
Application crashes and denial-of-service conditions.

تنفيذ التعليمات البرمجية عن بُعد

root@kitploit:~
Possible depending on:
- Application architecture
- Heap layout
- Mitigations
- Exploitation primitives

🖥️ الإصدارات المتأثرة


✅ الإصدارات التي تم إصلاحها

قم بالترقية إلى الإصدارات المصححة من المورّد التي توفرها:

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

تحقق دائمًا من إصدارات الحزم من مورّد نظام التشغيل الخاص بك.


📊 تفصيل CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

🎯 المنتجات التي يحتمل تأثرها

التطبيقات التي تستخدم واجهات برمجة تطبيقات التحقق من PKCS#7 في OpenSSL:

البنية التحتية للبريد الإلكتروني

  • بوابات البريد الإلكتروني الآمنة
  • خوادم البريد S/MIME
  • تكاملات Exchange
  • أجهزة أمان البريد

منصات PKI

  • خدمات التحقق من الشهادات
  • أنظمة إدارة الثقة
  • بوابات التوقيع

البرمجيات المؤسسية

  • منصات توقيع المستندات
  • أنظمة المراسلة الآمنة
  • حلول PKI الداخلية

التطبيقات المخصصة

أي برنامج يستدعي مباشرة:

root@kitploit:~
PKCS7_verify()

🔍 الكشف والاستقصاء

مؤشرات التعطل

root@kitploit:~
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

سجلات Linux

root@kitploit:~
journalctl -xe
root@kitploit:~
dmesg | grep segfault
root@kitploit:~
grep -Ri "openssl" /var/log/

سجلات التطبيق

ابحث عن:

root@kitploit:~
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ التخفيف

الإجراءات الفورية

  • تصحيح OpenSSL
  • حصر مستهلكي PKCS#7
  • تقييد المحتوى الموقع غير الموثوق
  • مراقبة الأعطال
  • تفعيل مراقبة EDR

الإجراءات قصيرة المدى

  • مراجعة البنية التحتية لأمن البريد الإلكتروني
  • فحص خطوط معالجة S/MIME
  • التحقق من سير عمل التحقق من الشهادات

الإجراءات طويلة المدى

  • تنفيذ إدارة آمنة للتبعيات
  • أتمتة تحديثات OpenSSL
  • إنشاء عمليات فحص الثغرات

🔬 نظرة عامة على إعادة الإنتاج

root@kitploit:~
1. Create malformed PKCS#7 structure
2. Embed empty ASN.1 SET
3. Deliver to target application
4. Trigger PKCS7_verify()
5. Observe heap corruption

⚠️ هذا المستودع يستبعد عمدًا كود الاستغلال المسلح.


📈 مشهد التهديدات

الأهداف عالية المخاطر

  • أنظمة البريد الإلكتروني الحكومية
  • المؤسسات المالية
  • بوابات البريد المؤسسية
  • البنية التحتية لـ PKI
  • خدمات التحقق من الشهادات

لماذا هذا مهم

OpenSSL هي واحدة من أكثر مكتبات التشفير انتشارًا في العالم.

الثغرة التي تؤثر على إجراءات التحقق من التوقيع قد تؤثر على:

  • أمان البريد الإلكتروني
  • التوقيعات الرقمية
  • أنظمة الثقة المؤسسية
  • سير عمل المستندات الآمنة

📚 المراجع

الإعلانات الرسمية

  • إعلان أمان OpenSSL
  • NIST NVD
  • إشعار أمان Ubuntu
  • متتبع أمان Debian
  • إعلان أمان Red Hat

المعايير

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 هيكل المستودع

root@kitploit:~
CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── screenshots/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ إخلاء مسؤولية

هذا المستودع مخصص حصريًا لـ:

  • أبحاث الثغرات
  • الأمن الدفاعي
  • استخبارات التهديدات
  • الاستجابة للحوادث
  • الوعي الأمني

يجب استخدام المعلومات الواردة فيه فقط في بيئات مرخصة ووفقًا للقوانين واللوائح المعمول بها.


🚨 التصحيح فورًا

CVE-2026-45447

OpenSSL • استخدام بعد التحرير • خطورة حرجة

تنزيل الأداة
الخاصيةالقيمة
CVECVE-2026-45447
المورّدOpenSSL
الخطورةحرجة
CVSS v3.19.8
CWECWE-416
نوع الثغرةاستخدام بعد التحرير
ناقل الهجومعن بُعد
تفاعل المستخدممطلوب (معالجة الرسالة)
المصادقةلا شيء
المكون المتأثرPKCS7_verify()
الفرع
الحالة
OpenSSL 1.0.2متأثر
OpenSSL 1.1.1متأثر
OpenSSL 3.0.xمتأثر
OpenSSL 3.4.xمتأثر
OpenSSL 3.5.xمتأثر
OpenSSL 3.6.xمتأثر
المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدممطلوب
النطاقغير متغير
السريةعالية
السلامةعالية
التوفرعالية