Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9645-ScadaBR-Analysis — تحليل تقني للثغرات الأمنية وإحاطة بشأن CVE-2026-9645 المؤثرة على ScadaBR. | Kitploit
أدوات/GitHubGitHub/0xmhany/cve-2026-9645-scadabr-analysis
تحليل الثغرات الأمنيةأمن SCADA/ICSالأوراق والأبحاثالتعلم والتعليم
GitHub0xmhany/cve-2026-9645-scadabr-analysis

CVE-2026-9645-ScadaBR-Analysis

تحليل تقني للثغرات الأمنية وإحاطة بشأن CVE-2026-9645 المؤثرة على ScadaBR.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 11 أياملم تتم المراجعة بعد

CVE-2026-9645 — تحليل ثغرة ScadaBR

تحليل فني للثغرة وإحاطة عن CVE-2026-9645، التي تؤثر على منصة ScadaBR SCADA/HMI مفتوحة المصدر.

نظرة عامة

CVE-2026-9645 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في ScadaBR.

وفقًا للإحاطة المُعدّة:

  • الخطورة: حرجة
  • CVSS v3.1: 9.9
  • نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة
  • CWE: CWE-78 — حقن أوامر نظام التشغيل
  • المنتج المتأثر: ScadaBR
  • الوصول المطلوب: حساب مصادق بصلاحيات منخفضة
  • تفاعل المستخدم: لا شيء
  • الإصدارات المتأثرة: جميع الإصدارات المعروفة
  • حالة التصحيح: لا يوجد تصحيح رسمي متاح؛ المشروع غير مُدَعم

ملخص الثغرة

تسمح الثغرة لمستخدم مسجّل الدخول بإرسال وتنفيذ JavaScript عبر وظيفة البرمجة النصية من جانب الخادم المكشوفة.

نظرًا لأن البرامج النصية المُرسلة يمكن تنفيذها بصلاحيات نظام تشغيل بمستوى الجذر (root) والإدخال غير مُعادل بشكل كافٍ، يمكن لمستخدم مصادق بصلاحيات منخفضة تحقيق اختراق كامل لمضيف ScadaBR.

سير الهجوم

يصف التحليل مسار الهجوم التالي:

  1. المصادقة — الحصول على حساب ScadaBR صالح أو استخدامه.
  2. الوصول إلى واجهة البرمجة النصية — الوصول إلى وظيفة البرمجة النصية من جانب الخادم المكشوفة.
  3. حقن أوامر نظام التشغيل — يصل الإدخال الخبيث إلى مسار تنفيذ على مستوى نظام التشغيل.
  4. التنفيذ كجذر (root) — تعمل JavaScript المُرسلة بصلاحيات نظام تشغيل كاملة.
  5. الاختراق الكامل — يمكن للمهاجم الحصول على تحكم بمستوى الجذر في مضيف SCADA المتأثر.

CVSS والأثر الأمني

تحصل الثغرة على درجة أساس 9.9 وفق CVSS v3.1 (حرجة).

خصائص CVSS

الأثر المحتمل

  • السرية: وصول غير مصرح به إلى إعدادات وبيانات OT/SCADA.
  • السلامة: القدرة على تغيير منطق التحكم وبيانات العمليات.
  • التوفرية: قد يسمح الوصول بمستوى الجذر بتعطيل أو إيقاف الأنظمة المراقبة.

البيئات المتأثرة

قد يتم نشر ScadaBR في بيئات مثل:

  • معالجة المياه ومياه الصرف الصحي
  • البنية التحتية للطاقة والكهرباء
  • التصنيع والأتمتة الصناعية
  • أتمتة المباني

يعتمد التعرض الفعلي على كيفية تكوين نشر معين وتقسيمه وربطه.

التخفيف والتوصيات الدفاعية

نظرًا لعدم توفر تصحيح رسمي، توصي الإحاطة بإجراءات دفاعية تشمل:

  • عزل ScadaBR داخل شبكة OT مجزأة.
  • حظر التعرض غير الضروري للإنترنت.
  • تقييد الوصول إلى الواجهة عبر VPN أو مضيف قفز.
  • تعطيل أو إزالة ميزة البرمجة النصية إذا لم تكن مطلوبة.
  • فرض حسابات بأقل صلاحيات.
  • تدوير بيانات الاعتماد عند الاقتضاء.
  • التخطيط للترحيل إلى Scada-LTS، المشروع الخلف المُدعم.

البحث المسؤول

هذا المستودع مخصص للبحث الأمني المصرح به، وتحليل الثغرات، والأمن الدفاعي، والأغراض التعليمية.

لا يتم تضمين أكواد إثبات المفهوم والاستغلال عمدًا. تركز الإحاطة المصاحبة على فهم الثغرة وظروف الهجوم والأثر والتخفيف الدفاعي.

التوثيق

📄 تحليل ثغرة CVE-2026-9645 في ScadaBR

المراجع

  • NVD / CVE.org — CVE-2026-9645
  • CISA ICS Advisory — ICSA-26-139-03
  • مشروع ScadaBR

إعداد Mohammed Hany Mamdouh

تنزيل الأداة
المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةمنخفضة
تفاعل المستخدملا شيء
النطاقمتغير
السريةعالية
السلامةعالية
التوفريةعالية