Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53625-GLPI-PoC — إثبات مفهوم لتصعيد الامتيازات في GLPI عبر التلاعب بـ authtype - CVE-2026-53625. إثبات مفهوم أخلاقي لثغرة GLPI التي تسمح لفني بالسيطرة الكاملة على أي حساب سوبر-أدمن عبر التلاعب بـ authtype في REST API. | Kitploit
أدوات/GitHubGitHub/7h30th3r0n3/cve-2026-53625-glpi-poc
المصادقة والترخيصتصعيد الامتيازاتالاستغلالاستغلال تطبيقات الويباختبار أمان APIما بعد الاستغلالاختبار الاختراق
GitHub7h30th3r0n3/cve-2026-53625-glpi-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-53625-GLPI-PoC

إثبات مفهوم لتصعيد الامتيازات في GLPI عبر التلاعب بـ authtype - CVE-2026-53625. إثبات مفهوم أخلاقي لثغرة GLPI التي تسمح لفني بالسيطرة الكاملة على أي حساب سوبر-أدمن عبر التلاعب بـ authtype في REST API.

عرض المستودع
منذ 19 أياملم تتم المراجعة بعد

CVE-2026-53625 - إثبات المفهوم (PoC) لتصعيد الامتيازات في GLPI عبر التلاعب بحقل authtype

GLPI Logo


📌 نظرة عامة

يوفر هذا المستودع إثبات مفهوم أخلاقي (PoC) لثغرة CVE-2026-53625، وهي ثغرة تصعيد امتيازات بخطورة عالية في GLPI تؤثر على جميع الإصدارات من 0.70 حتى 11.0.7.

يمكن لمستخدم منخفض الامتيازات (فني) السيطرة الكاملة على أي حساب، بما في ذلك حساب Super-Admin، من خلال التلاعب بحقل authtype عبر REST API. تربط الهجمة ثلاث نقاط ضعف معًا لتحقيق استيلاء كامل على الحساب مع إنشاء باب خلفي دائم.

النشرة الأمنية الرسمية: GHSA-94rp-v9f2-5rj7


📝 ملخص الثغرة

لا يتحقق GLPI من مستويات الامتيازات عندما يحدّث مستخدم سجل مستخدم آخر عبر REST API. حقل authtype غير محمي، وتغييره إلى EXTERNAL يجعل GLPI يمسح كلمة مرور الضحية تلقائيًا. وبالدمج مع ترويسة SSO قابلة للتزوير (Remote-User)، يتيح ذلك استيلاءً كاملًا على الحساب.

  • معرّف CVE: CVE-2026-53625
  • البرنامج المتأثر: GLPI
  • الإصدارات المتأثرة: 0.70 – 11.0.7
  • تم الإصلاح في: 10.0.26، 11.0.8
  • الخطورة: عالية — CVSS 7.5 (v4)
  • المصادقة: مطلوبة (ملف الفني يكفي)
  • الأثر: استيلاء كامل على الحساب، باب خلفي دائم، قفل المسؤول (DoS)
  • ناقل الهجوم: REST API + ترويسة SSO قابلة للتزوير

كيف تعمل

  1. المصادقة كفني عبر REST API (POST /apirest.php/initSession)
  2. تعداد المستخدمين وتحديد أهداف Super-Admin (GET /apirest.php/User)
  3. تغيير authtype الخاص بالضحية إلى EXTERNAL (4) عبر PUT /apirest.php/User/{id} — يقوم GLPI بمسح كلمة المرور تلقائيًا (User.php:1277)
  4. تزوير ترويسة HTTP Remote-User: {victim} للحصول على جلسة بصفة الضحية — دون الحاجة إلى كلمة مرور
  5. التبديل إلى ملف Super-Admin وإنشاء حساب باب خلفي دائم

بدون تفعيل SSO: لا تزال الهجمة تعمل كـ DoS — تُمسح كلمة مرور الضحية ويُمنَع من تسجيل الدخول. لا حاجة إلى SSO لتحقيق هذا الأثر.


📚 المراجع والإسناد

  • النشرة الأمنية: GHSA-94rp-v9f2-5rj7
  • CVE: CVE-2026-53625
  • مكتشف الثغرة: 7h30th3r0n3 (مذكور في النشرة الأمنية)

⚠️ إشعار قانوني

إثبات المفهوم (PoC) هذا مخصص للأغراض التعليمية والاختبار المصرح به فقط. استخدمه فقط على الأنظمة التي تملكها أو التي لديك إذن صريح بشأنها. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام.


📦 التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-53625-GLPI-PoC.git
cd CVE-2026-53625-GLPI-PoC

الاعتماديات: bash، curl، python3، openssl

🖥️ الاستخدام (سطر الأوامر)

يدعم إثبات المفهوم (PoC) نمطين للهجوم:

root@kitploit:~
# Full takeover chain (default) — requires SSO with forgeable header:
./poc_authtype_takeover.sh --auto http://glpi.local tech P@ss

# DoS only — lock out admin, no SSO needed:
./poc_authtype_takeover.sh --lockdown --auto http://glpi.local tech P@ss

# Safe mode — prove chain on sacrificial user, zero impact on real accounts:
./poc_authtype_takeover.sh --safe --verbose http://glpi.local tech P@ss

# Full takeover + restore victim afterward:
./poc_authtype_takeover.sh --backdoor --restore --restore-pass 'NewPass!' --auto http://glpi.local tech P@ss

شغّل ./poc_authtype_takeover.sh --help لمعرفة جميع الخيارات.


✍️ المؤلف

تم اكتشاف الثغرة وتطوير إثبات المفهوم (PoC) بواسطة 7h30th3r0n3.

تنزيل الأداة