Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29556 — PoC لـ CVE-2025-29556 ينشئ حسابات مسؤول أمني على أجهزة النسخ الاحتياطي ExaGrid EX10 عبر جلسة API منخفضة الامتياز، مما يتيح تصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/0xsu3ks/cve-2025-29556
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراق
GitHub0xsu3ks/cve-2025-29556

CVE-2025-29556

PoC لـ CVE-2025-29556 ينشئ حسابات مسؤول أمني على أجهزة النسخ الاحتياطي ExaGrid EX10 عبر جلسة API منخفضة الامتياز، مما يتيح تصعيد الامتيازات.

عرض المستودع
23منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-29556 – تجاوز إنشاء حساب مسؤول الأمان في ExaGrid

📝 نظرة عامة

عنوان الثغرة: إنشاء غير مصرح به لحساب مسؤول الأمان
المنتج: جهاز النسخ الاحتياطي ExaGrid EX10 الإصدار المتأثر: تم اختباره على الإصدار الحالي وقت الإفصاح
الإصدارات المتأثرة: 6.3 – 7.0.1.P08 CVE ID: CVE-2025-29556
الخطورة: عالية
ناقل الهجوم: وصول مصادق عليه بصلاحيات منخفضة
التأثير: تصعيد الامتيازات إلى دور مسؤول الأمان


🧨 الوصف

يُظهر هذا المفهوم الإثباتي (PoC) عيبًا خطيرًا في واجهة برمجة تطبيقات ExaGrid يسمح لجلسة ذات صلاحيات منخفضة أو مختطفة بإنشاء حسابات مسؤول أمان دون التحقق أو التفويض المناسبين. يجب أن يمتلك المهاجم ملف تعريف ارتباط JSESSIONIDSSO صالحًا ومعرف الموقع (site UUID).

تمكن الثغرة من تصعيد الامتيازات والتحكم الإداري الكامل في عمليات النسخ الاحتياطي، وإنشاء المستخدمين، وإعدادات التشفير، والمزيد.


🚀 الاستخدام

⚙️ المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)
  • صالحة:
    • ملف تعريف ارتباط JSESSIONIDSSO
    • معرف الموقع (site UUID)

📌 الأمر

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie YOUR_JSESSIONIDSSO --uuid YOUR_SITE_UUID

أضف --debug لعرض الاستجابة الخام:

root@kitploit:~
python3 create_security_officer.py --url 10.0.0.5 --cookie abc123def456 --uuid a1b2c3d4 --debug

🧾 ماذا يفعل

  • يرسل طلب POST إلى نقطة النهاية /api/v1/sites/{uuid}/users
  • يتجاوز الضوابط المقصودة وينشئ مستخدمًا جديدًا:
    • اسم المستخدم: Security_Officer_BYPASSED
    • المجموعة: exagrid-sec-offs
    • كلمة المرور: مشفرة بـ base64 (مثال: XTNhXmJeKHo/P0hdTSY=)

🔐 التأثير

  • يتجاوز ضوابط الوصول حول إنشاء حساب مسؤول الأمان
  • يمنح أعلى مستوى وصول داخل جهاز النسخ الاحتياطي
  • قد يؤدي إلى التلاعب بالنسخ الاحتياطي، والتلاعب بالسياسات، والوصول إلى البيانات الحساسة

🛡️ التخفيف

  • قم بتطبيق التصحيح عندما يتوفر إصلاح من ExaGrid
  • راقب المستخدمين غير المتوقعين في مجموعة exagrid-sec-offs
  • ألغِ الجلسات المشبوهة أو المنتهية الصلاحية
  • حدد الوصول إلى واجهات الإدارة الداخلية

👨‍💻 المؤلف

باحث أمني – Kevin Suckiel -- 0xsu3ks تم الإفصاح عن PoC لـ CVE-2025-29556 عبر القنوات المسؤولة.


⚠️ إشعار قانوني

هذه الأداة مخصصة لأغراض الاختبار والبحث المصرح بها فقط. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذا الكود.

تنزيل الأداة