Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60375 — إثبات مفهوم لتجاوز المصادقة في PerfexCRM قبل الإصدار 3.3.1، يوضح كيف يمكن لبيانات الاعتماد الفارغة منح وصول غير مصرح به إلى حساب المسؤول. | Kitploit
أدوات/GitHubGitHub/ajansha/cve-2025-60375
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubajansha/cve-2025-60375

CVE-2025-60375

إثبات مفهوم لتجاوز المصادقة في PerfexCRM قبل الإصدار 3.3.1، يوضح كيف يمكن لبيانات الاعتماد الفارغة منح وصول غير مصرح به إلى حساب المسؤول.

عرض المستودع
5منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60375 — تجاوز المصادقة في PerfexCRM

معرف الاستشارة: perfexcrm-auth-bypass-2025
CVE: CVE-2025-60375
المنتج: PerfexCRM
الإصدارات المتأثرة: الإصدارات السابقة للإصدار 3.3.1 (< 3.3.1)
أبلغ عنها: Ajansha Shankar, Ahamed Yaseen
المراجع: ورقة غش المصادقة من OWASP — https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html


الملخص

يوجد تجاوز للمصادقة في آلية تسجيل دخول المسؤول في PerfexCRM قبل الإصدار 3.3.1. لا يتحقق سير عمل المصادقة في الخادم بشكل كافٍ من وجود ومحتوى معاملات اسم المستخدم/كلمة المرور. قد يتمكن المهاجم الذي يعالج طلب تسجيل الدخول لتقديم معاملات اسم مستخدم وكلمة مرور فارغة من الحصول على وصول إلى حسابات المستخدمين، بما في ذلك الحسابات الإدارية.


التأثير

  • وصول غير مصرح به إلى حسابات المستخدمين (بما في ذلك المسؤول).
  • احتمال اختراق كامل للتطبيق والتعرض للبيانات الحساسة.
  • استغلال عن بُعد — يحتاج المهاجم فقط إلى القدرة على إرسال طلبات HTTP إلى نقطة نهاية تسجيل الدخول.

التفاصيل الفنية وإعادة الإنتاج

  1. اعترض طلب POST المرسل إلى نقطة نهاية تسجيل دخول المسؤول (مثل /admin/auth/login).
  • أزل أو اضبط حقلي username و password على قيم فارغة في نص الطلب.
  • أعد توجيه الطلب المعدل. قد يستجيب الخادم بـ 419 Page expired عند التحديث ولكنه سيعيد التوجيه إلى لوحة التحكم ويوفر جلسة مصادقة دون بيانات اعتماد صالحة.
  • السبب الجذري (ملخص): تحقق غير كافٍ من جانب الخادم وتدفق تحكم غير سليم يسمح لمنطق الجلسة أو التطبيق بتمييز الطلب كمصادق عليه حتى مع غياب بيانات الاعتماد.


    التخفيف / المعالجة

    • إصلاح مصادقة الخادم: رفض الطلبات التي تفتقد اسم المستخدم أو كلمة المرور مع خطأ 4xx صريح (مثل 400/401).
    • ضمان أن إنشاء الجلسة وتعيين الامتيازات يحدثان فقط بعد التحقق الناجح من بيانات الاعتماد.
    • إضافة اختبارات وحدة واختبارات تكامل للتحقق من السلوك تجاه قيم بيانات الاعتماد الفارغة/المفقودة.
    • النظر في إضافة تحديد معدل ومراقبة لمحاولات تسجيل الدخول المشبوهة أثناء نشر الإصلاح.

    CVSS المقترح (مثال)

    • CVSS v3.1 (مثال): 7.8 (High) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

    ملاحظة: هذا ناقل تقديري للفرز. قدم ناقل CVSS دقيقًا بعد الإفصاح المنسق.


    الاتصال / الإشادة

    • أبلغ عنها: Ajansha Shankar و Ahamed Yaseen

    المرجع

    https://www.cve.org/CVERecord?id=CVE-2025-60375 https://www.tenable.com/cve/CVE-2025-60375

    تنزيل الأداة