Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-51119 — إثبات المفهوم لـ CVE-2026-51119: تصعيد الامتيازات في Invixium IXM WEB الإصدار v2.3.85.25 عبر عدم وجود تفويض على نقطة النهاية POST /SystemUsers/CreateAppUser، مما يسمح للمستخدمين ذوي الصلاحيات المنخفضة بإنشاء حسابات إدارية. | Kitploit
أدوات/GitHubGitHub/a17-ba/cve-2026-51119
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHuba17-ba/cve-2026-51119

CVE-2026-51119

إثبات المفهوم لـ CVE-2026-51119: تصعيد الامتيازات في Invixium IXM WEB الإصدار v2.3.85.25 عبر عدم وجود تفويض على نقطة النهاية POST /SystemUsers/CreateAppUser، مما يسمح للمستخدمين ذوي الصلاحيات المنخفضة بإنشاء حسابات إدارية.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-51119 - تصعيد الصلاحيات في Invixium IXM WEB الإصدار 2.3.85.25

نظرة عامة

توجد ثغرة تصعيد صلاحيات في Invixium IXM WEB v2.3.85.25 بسبب عدم وجود فحوصات التفويض على نقطة النهاية POST /SystemUsers/CreateAppUser.

يمكن لمستخدم مصادق ذو صلاحيات منخفضة إساءة استخدام هذه النقطة لإنشاء حساب مسؤول جديد، مما يؤدي إلى وصول إداري كامل.

  • CVE: CVE-2026-51119
  • البائع: Invixium
  • المنتج: IXM WEB
  • الإصدار المتأثر: 2.3.85.25
  • الخطورة: عالية (تصعيد صلاحيات)

وصف الثغرة

يعرض التطبيق نقطة النهاية التالية:

root@kitploit:~
POST /SystemUsers/CreateAppUser

بدون إجراء فحوصات التفويض المناسبة من جانب الخادم.

يمكن لمستخدم مصادق عادي استدعاء هذه النقطة مباشرة وإنشاء حساب مسؤول على الرغم من أن هذه الوظيفة يجب أن تكون متاحة فقط للمستخدمين ذوي الصلاحيات.

بعد إنشاء حساب المسؤول، يمكن للمهاجم المصادقة باستخدام بيانات الاعتماد المنشأة حديثًا والحصول على صلاحيات إدارية كاملة.


التأثير

يسمح الاستغلال الناجح للمهاجم المصادق بـ:

  • إنشاء حسابات مسؤول.
  • تصعيد الصلاحيات.
  • الحصول على وصول إداري كامل للتطبيق.
  • إدارة المستخدمين والوظائف الإدارية.

متطلبات الهجوم

  • حساب مستخدم مصادق صالح.
  • وصول شبكي إلى التطبيق المستهدف.

السبب الجذري

تفويض غير صحيح (عدم وجود التحقق من التفويض من جانب الخادم).

يقبل الخادم الطلبات إلى الوظائف ذات الصلاحيات دون التحقق مما إذا كان المستخدم المصادق يمتلك صلاحيات المسؤول.


نقطة النهاية المتأثرة

root@kitploit:~
POST /SystemUsers/CreateAppUser

الجدول الزمني

التاريخالحدث
2026-04-15تم الإبلاغ عن الثغرة
2026-07-07تم تعيين CVE
2026تم إصدار الإعلان العام

الإسناد

تم اكتشافها والإفصاح عنها بمسؤولية بواسطة Asim.


المراجع

  • CVE-2026-51119
تنزيل الأداة