Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ThingsBoard-IoT-Platform-CVE-2024-55466 — إثبات المفهوم لـ XSS المخزنة في منصة ThingsBoard IoT مما يتيح تصعيد الامتيازات عبر سرقة رمز المصادقة. يتضمن تفاصيل CVE-2024-55466، وCVSS 8.8، وإعادة الإنتاج خطوة بخطوة. | Kitploit
أدوات/GitHubGitHub/cybsecsid/thingsboard-iot-platform-cve-2024-55466
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubcybsecsid/thingsboard-iot-platform-cve-2024-55466

ThingsBoard-IoT-Platform-CVE-2024-55466

إثبات المفهوم لـ XSS المخزنة في منصة ThingsBoard IoT مما يتيح تصعيد الامتيازات عبر سرقة رمز المصادقة. يتضمن تفاصيل CVE-2024-55466، وCVSS 8.8، وإعادة الإنتاج خطوة بخطوة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

تصعيد الصلاحيات في ThingsBoard باستخدام XSS المخزن

أثناء التجربة بتقنية إنترنت الأشياء، اكتشفت ثغرة في تطبيق Thingsboard تتيح طرقًا لتصعيد الصلاحيات.

Thingsboard هو تطبيق مفتوح المصدر يتيح إدارة الأجهزة، جمع البيانات، معالجتها وتصورها لخدمات ونشرات إنترنت الأشياء. علاوة على ذلك، يمكن لنسخة واحدة من Thingsboard (يديرها مسؤول المستأجر) استضافة خدمات لعدة مؤسسات مع مدراء شركات منفصلين لكل منها.

أثناء استكشاف ميزاته، لاحظت وجود وظيفة رفع ملفات في عرض "معرض الصور". للأسف، كانت الميزة عرضة لـ XSS المخزن الذي يسمح للخصم بتصعيد الصلاحيات عبر سرقة رمز المصادقة.

تؤثر هذه الثغرة على جميع إصدارات Thingsboard، بما في ذلك الإصدارات المجتمعية والسحابية والمهنية. أبلغت فريق أمان Thingsboard بالمسألة بمسؤولية، وقد اعترفوا بها والتزموا بمعالجتها في إصدار مستقبلي. لاحقًا، أبلغت MITRE بالثغرة، مما أدى إلى تعيين CVE لها.

الملخص السريع

  • الخطأ: XSS المخزن (Stored Cross-Site Scripting)
  • الخطورة: حرجة
  • فئة الثغرة حسب OWASP: A03 الحقن
  • درجة CVSS 4.0: 8.8 CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
  • الإصدارات المتأثرة: الإصدار المجتمعي، الإصدار المهني، السحابي
  • الإصدارات المتأثرة: 3.8.1 أو أقدم
  • تفاصيل البائع: Thingsboard (https://github.com/thingsboard/thingsboard)

المتطلبات المسبقة

لإظهار الثغرة، يلزم وجود تثبيت لـ ThingsBoard (مستودع Github) مع مستخدم واحد على الأقل ذي صلاحيات منخفضة.

خطوات إعادة الإنتاج

  • الخطوة 1: تسجيل الدخول إلى حساب عميل ذي صلاحيات منخفضة.

    low_priv_user

  • الخطوة 2: انتقل إلى الموارد > معرض الصور

    image_gallery

  • الخطوة 3: قم بإنشاء ملف صورة خبيث (هنا، يتم استخدام ملف SVG مع حمولة JavaScript) لاستغلال ثغرة XSS.

    svg_with_xss_payload

  • الخطوة 4: قم برفع الملف وافحص الاستجابة لتحديد مسار الملف الوجهة حيث تم رفع الحمولة.

    publicLink

  • الخطوة 5: قم بزيارة مسار الملف publicLink لتشغيل الحمولة.

    XSS_triggered

الاستيلاء على الحساب

نظرًا لأن الحمولة مخزنة على نسخة Thingsboard الشرعية، يمكن للخصم بسهولة خداع الأهداف عالية القيمة (مثل: مسؤول المستأجر، مسؤول الشركة، إلخ) لسرقة رموز المصادقة.

عرض توضيحي للتأثير المذكور أعلاه:

  • الخطوة 1: تسجيل الدخول إلى حساب عالي القيمة (هنا يتم استخدام حساب مسؤول المستأجر في متصفح Chrome، لإظهار بيئة منفصلة عن متصفح Firefox المستخدم أعلاه).

    tenant_admin

  • الخطوة 2: قم بزيارة مسار الملف publicLink الذي تم استرجاعه سابقًا.

    XSS_triggered

تنزيل الأداة