Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56015 — استغلال إثبات المفهوم لـ CVE-2025-56015، وهو هروب من الصندوق الرملي وتنفيذ التعليمات البرمجية عن بُعد في GenieACS. يقوم بأتمتة إنشاء توفير ضار، ورسم خرائط الإعدادات المسبقة، وتوصيل الصدفة العكسية عبر محاكاة CWMP. | Kitploit
أدوات/GitHubGitHub/e1st/cve-2025-56015
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHube1st/cve-2025-56015

CVE-2025-56015

استغلال إثبات المفهوم لـ CVE-2025-56015، وهو هروب من الصندوق الرملي وتنفيذ التعليمات البرمجية عن بُعد في GenieACS. يقوم بأتمتة إنشاء توفير ضار، ورسم خرائط الإعدادات المسبقة، وتوصيل الصدفة العكسية عبر محاكاة CWMP.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56015 تنفيذ الأوامر عن بُعد في GenieACS

Author Role Country Platform Vulnerability CVE Status

نظرة عامة

إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2025-56015، وهي ثغرة حرجة في الهروب من الصندوق الرمل (Sandbox Escape) وحقن الأكواد في GenieACS، مما يسمح بتنفيذ أكواد جافا سكريبت عشوائية في سياق التزويد (Provisioning). من خلال استغلال سلسلة declare.constructor.constructor، يمكن للمهاجم الهروب من بيئة جافا سكريبت المقيدة، والوصول إلى الوحدات الأساسية child_process و net في Node.js، وتحقيق تنفيذ الأوامر عن بُعد (RCE) كامل.

نوع الاستغلال: عن بُعد
المصادقة: يتطلب الوصول الشبكي إلى NBI GenieACS (المنفذ 7557) وACS (المنفذ 7547)
التأثير: اختراق كامل للخادم، تنفيذ شل عكسي، التنقل عبر الشبكة

معلومات البيئة

  • بيئة الاختبار: صورة Docker لـ GenieACS
  • الإصدار المختبر: GenieACS v1.2.13
  • الإصدارات غير المختبرة: GenieACS v1.2.14 - v1.2.16+ (أو أحدث إصدار، قد يختلف السلوك أو يكون مصححًا)

تفاصيل الثغرة

الثغرة 1: واجهة API غير موثقة (UnAuth Send API)

تسمح نقطة نهاية NBI على المنفذ 7557 بالوصول غير الموثّق لاسترجاع بيانات حساسة. أمثلة على نقاط نهاية API:

الحصول على بيانات المستخدمين:

root@kitploit:~
$ curl 'http://myhost:7557/users/'

تتضمن الرد معلومات حساسة مثل تجزئات كلمات المرور والأملاح (salts).

الحصول على قائمة الملفات:

root@kitploit:~
$ curl 'http://myhost:7557/files/'

الحصول على تفاصيل التزويد:

root@kitploit:~
$ curl 'http://myhost:7557/provisions/'

بالإضافة إلى ذلك، يمكن تنزيل الملفات مباشرة من خادم الملفات (المنفذ 7567) دون مصادقة:

root@kitploit:~
wget 'http://myhost:7567/SCR-20250623-qjoi.png'

الثغرة 2: الهروب من صندوق الرمل الجافا سكريبت (RCE قبل/بعد المصادقة)

نقطة نهاية اختبار تصحيح الأخطاء داخل صندوق الرمل تقيد الوصول المباشر إلى كائن process في Node.js. ومع ذلك، يمكن تجاوز هذا التقييد عبر التنقل بين الكائنات، وتحديدًا باستخدام سلسلة المنشئ (constructor.constructor).

من خلال استدعاء ذلك على كائنات متاحة (مثل declare)، يمكن للمهاجمين الهروب من سياق الصندوق الرمل والحصول على وصول إلى كائن process العام. يمنح هذا القدرة على قراءة متغيرات البيئة وتنفيذ أوامر عشوائية.

نواقل الهجوم لتحقيق RCE

  1. RCE بعد المصادقة: يمكن تنفيذ نصوص التزويد (Provision scripts) مباشرة عبر نقطة نهاية API /api/devices/{device_id}/tasks للحصول على شل. الطلبات المرسلة عبر NBI فقط تُضاف إلى الطابور ولكن لا تُنفذ فورًا.

  2. RCE قبل المصادقة (بدون مصادقة): باستخدام NBI API، يمكن للمهاجم إنشاء تزويدات (provisions) وإعدادات مسبقة (presets) دون مصادقة. تعمل الإعدادات المسبقة على تشغيل نصوص التزويد تلقائيًا عندما يرسل جهاز حدثًا عبر واجهة CWMP.

    خطوات الاستغلال:

    • الخطوة 1: إنشاء تزويد ضار عبر PUT /provisions/{provision_name}.
    • الخطوة 2: إنشاء إعداد مسبق يربط التزويد عبر PUT /presets/{preset_name} (ربطه بحدث مثل "Periodic").
    • الخطوة 3: محاكاة جهاز عن طريق إرسال رسالة Device Inform SoapXPC إلى واجهة CWMP لتشغيل الحدث وتفعيل الإعداد المسبق. الطلبات اللاحقة (مثل الحدث "2 PERIODIC") ستنفذ الحمولة.

ميزات إثبات المفهوم هذا

  • إنشاء تزويد ضار تلقائيًا عبر NBI API
  • تكوين إعداد مسبق تلقائي وربطه
  • محاكاة جهاز CPE وغلاف CWMP آلي
  • هروب موثوق من صندوق الرمل Node.js باستخدام declare.constructor.constructor
  • تنفيذ شل عكسي يستهدف أنظمة لينكس

الاستخدام

قبل تشغيل الأداة، قم بتحديث المتغيرات ACS_URL و NBI_URL و LHOST و LPORT داخل ملف exploit.py لتتناسب مع بيئتك وإعدادات جهاز المهاجم.

root@kitploit:~
# بدء المستمع على جهاز المهاجم
nc -lvnp 4444

# تشغيل الأداة
python3 exploit.py

alt text

المتطلبات

  • Python 3.6+
  • مكتبة requests (pip install requests)

إشعار قانوني وأخلاقي

تم توفير هذا الكود لأغراض تعليمية واختبارات أمنية مصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.

المراجع

  • وثائق GenieACS
  • إشعار CVE-2025-56015

الإسناد

تم اكتشاف الثغرات وتطوير الأداة بواسطة:

  • Thanasin Luangpipat
  • Natchanon Jaengsuwan
  • Navapon Premkasem
  • Suebpong Sittichotpong

من Datafarm Co., Ltd.


طور بواسطة DF Pentest Team • تايلاند

تنزيل الأداة