Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8237 — شرح مفصل لثغرة IDOR في Concrete CMS، يغطي نقطة النهاية message_detail، السبب الجذري لغياب التحقق من الصلاحيات، سيناريوهات الهجوم، التأثير، والإصلاح. | Kitploit
أدوات/GitHubGitHub/aj2108/cve-2026-8237
المصادقة والترخيصتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubaj2108/cve-2026-8237

CVE-2026-8237

شرح مفصل لثغرة IDOR في Concrete CMS، يغطي نقطة النهاية message_detail، السبب الجذري لغياب التحقق من الصلاحيات، سيناريوهات الهجوم، التأثير، والإصلاح.

عرض المستودع
منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8237

CVE-2026-8237 عبارة عن ثغرة مرجع كائن مباشر غير آمن (IDOR) ناتجة عن غياب فحوصات التفويض في Concrete CMS 9.5.0 والإصدارات الأقدم. يوجد الخلل في نقطة النهاية /ccm/frontend/conversations/message_detail، التي تُرجع المحتوى الكامل لرسائل المحادثة استنادًا فقط إلى معرّف رسالة يقدمه المستخدم. نظرًا لأن التطبيق لا يتحقق مما إذا كان الطالب مخولًا للوصول إلى الرسالة المحددة، يمكن لمهاجم غير مصادق تعداد معرّفات الرسائل واسترداد محتوى المحادثات الذي يجب أن يظل خاصًا. كما قد يتم الكشف عن روابط تنزيل المرفقات المرتبطة بتلك الرسائل. تم إصلاح المشكلة في Concrete CMS 9.5.1.

البرامج المتأثرة

الخاصيةالقيمة
المنتجConcrete CMS
الإصدارات المتأثرة9.5.0 والإصدارات الأقدم
الإصدار المُصلَح9.5.1
نقطة النهاية المتأثرة/ccm/frontend/conversations/message_detail

نوع الثغرة

  • الفئة: مرجع كائن مباشر غير آمن (IDOR)

  • CWE-862: غياب التفويض

السبب الجذري

تقوم نقطة النهاية باسترداد رسالة محادثة باستخدام معرّف رسالة يتحكم فيه العميل دون التحقق مما إذا كان المستخدم الحالي لديه إذن للوصول إلى تلك الرسالة المحددة.

سير العمل القابل للاستغلال من الناحية المفاهيمية هو:

يقدم المستخدم messageId
↓
يسترد الخادم الرسالة
↓
لا يوجد فحص تفويض
↓
يُرجع المحتوى الكامل للرسالة

نظرًا لعدم التحقق من الملكية أو أذونات الوصول أبدًا، يمكن للمهاجمين تغيير قيمة messageId للوصول إلى رسائل محادثة المستخدمين الآخرين.

سيناريو الهجوم

افترض أن طلبًا شرعيًا يسترد الرسالة 150:

root@kitploit:~
GET /ccm/frontend/conversations/message_detail?messageId=150

يقوم المهاجم ببساطة بتغيير المعرّف:

root@kitploit:~
GET /ccm/frontend/conversations/message_detail?messageId=151

إذا استجاب الخادم بمحتويات الرسالة 151 بدلاً من رفض الوصول، يمكن للمهاجم مواصلة زيادة المعرّفات لتعداد المحادثات الخاصة والمرفقات المرتبطة بها.

الأثر

قد يسمح الاستغلال الناجح للمهاجم بـ:

  • قراءة رسائل المحادثات الخاصة.
  • الوصول إلى المناقشات من الصفحات المقيدة أو الخاصة بالأعضاء فقط.
  • عرض رسائل قائمة الإشراف.
  • الحصول على روابط تنزيل المرفقات.
  • تعداد معرّفات رسائل المحادثة الصالحة.

تؤثر الثغرة بشكل أساسي على السرية لأن المعلومات الحساسة يمكن كشفها دون تفويض.

الخطورة

المقياسالدرجة
CVSS v3.1 (NVD)5.3 (متوسطة)
CVSS v4.0 (Concrete CMS)

الكود القابل للاستغلال (مفاهيمي)

ملاحظة: لم ينشر البائع الكود المصدري الفعلي القابل للاستغلال. المثال التالي يوضح نمط الثغرة فقط.

root@kitploit:~
$messageId = $_GET['messageId'];

$message = $conversationRepository->find($messageId);

// Missing authorization check
return response()->json([
    'message' => $message->getContent(),
    'attachments' => $message->getAttachments()
]);

لماذا هي قابلة للاستغلال

يثق التطبيق في messageId الذي يتحكم فيه المستخدم ويُعيد الرسالة المطلوبة دون التأكد من أن الطالب مخول للوصول إليها.

الكود المصحح (مفاهيمي)

root@kitploit:~
$messageId = $_GET['messageId'];

$message = $conversationRepository->find($messageId);

if (!$authorizationService->canView($currentUser, $message)) {
    return response()->json([
        'error' => 'Access denied'
    ], 403);
}

return response()->json([
    'message' => $message->getContent(),
    'attachments' => $message->getAttachments()
]);

لماذا يعمل هذا الإصلاح

ينفذ التنفيذ المصحح فحص تفويض من جانب الخادم قبل إرجاع أي بيانات محادثة. حتى إذا قام المهاجم بتعديل messageId، يتم رفض الطلب ما لم يكن لدى المستخدم إذن للوصول إلى تلك الرسالة المحددة. وهذا يمنع الكشف غير المصرح به عن محتويات المحادثات والمرفقات.

تنزيل الأداة
6.3 (متوسطة)