Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-35793-CSRF-On-Web-SSH — المستودع يحتوي على وصف لـ CVE-2023-35793 | Kitploit
أدوات/GitHubGitHub/dodge-mptc/cve-2023-35793-csrf-on-web-ssh
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقArchived
GitHubdodge-mptc/cve-2023-35793-csrf-on-web-ssh

CVE-2023-35793-CSRF-On-Web-SSH

المستودع يحتوي على وصف لـ CVE-2023-35793

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-35793-CSRF-On-Web-SSH

المستودع يحتوي على وصف لـ CVE-2023-35793 الذي تم اكتشافه بواسطة فريق Dodge Industrial لمنصة Dodge OPTIFY.


معرف CVE: CVE-2023-35793
البائع: Cassia Networks
المنتج: Access Controller
الإصدار: Cassia-AC-2.1.1.2303271039


الثغرة: Cross Site Request Forgery (CSRF)
المتأثر: web ssh, gateways
الوصف: يمكن تهيئة وظيفة WebSSH عبر CSRF.
الحالة: مؤكد من قبل البائع، تم الإصلاح
الإصدار المصحح: Cassia-AC-2.1.1.2308181707


التفاصيل

تستخدم Cassia WebSSH2 من billchurch لبدء جلسات SSH من AC إلى البوابات. WebSSH2 هو عميل SSH ويب يستخدم ssh2 و socket.io و xterm.js و express. مثال بسيط لمحاكي طرفية قائم على الويب HTML5 وعميل SSH. يستخدم SSH2 كعميل على مضيف لترحيل اتصال Websocket/Socket.io إلى خادم SSH2.

عندما يسجل المستخدم الدخول إلى AC، يستخدم ملف تعريف الارتباط ac:ssid مع Same Site Strict cookie.

لبدء جلسة SSH ويب مع البوابة، يرسل المستخدم طلب GET مع عنوان MAC ورقم المنفذ (SSH عكسي) دون استخدام رمز CSRF.

root@kitploit:~
http://<ac-ip>/ap/remote/<mac-addr>?ssh_port=9999

قد يخدع المهاجم المستخدم بإرسال رابط له. سيؤدي ذلك إلى بدء جلسة SSH من قبل المستخدم (ويكشف كذلك أن المستخدم يمكن أن يكون للقراءة فقط).


الاستغلال

قد يخدع المهاجم المستخدم المُصادَق بالفعل لينقر على رابط تم توفيره في محادثة فريق أو بريد إلكتروني، مما يؤدي إلى إنشاء اتصال بالجهاز المقدم.

  1. المستخدم المدير يقوم ببعض الأنشطة على AC:

  2. يعرف المهاجم البريد الإلكتروني للمدير، ويرسل رسالة مُحترفة (أو ينشرها على تذكرة ITSM) تحتوي على URL مضمن. قد ينقر المدير بعد ذلك على الرابط بينما سيقوم متصفحه ببدء الجلسة (لاحظ أن الجلسة مستمرة - حتى عندما يغلق المستخدم المتصفح، ستظل الجلسة قيد التشغيل):

  3. تبدأ الجلسة حيث لا يوجد رمز CSRF أو أي حماية أخرى مستخدمة! _ترسل AC طلبًا إلى البوابة بعنوان MAC المقدم لإنشاء SSH عكسي إلى AC - قد يستخدم المهاجم إعادة توجيه المنافذ المحلية (المستخدمة في الحل) لتنفيذ هجوم قوة عمياء عن بُعد على SSH (يمكن أن يكون سهلاً عند استخدام كلمات مرور افتراضية)

العلاج

  • التحديث إلى أعلى إصدار متاح على Cassia Networks
تنزيل الأداة