Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-44595 — # CVE-2026-44595 YAMCS تعداد غير مصرح به للمستخدمين عبر واجهة برمجة تطبيقات IAM | Kitploit
أدوات/GitHubGitHub/ex-cal1bur/cve-2026-44595
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubex-cal1bur/cve-2026-44595

CVE-2026-44595

# CVE-2026-44595 YAMCS تعداد غير مصرح به للمستخدمين عبر واجهة برمجة تطبيقات IAM

عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-44595 — تعداد المستخدمين غير المصرح به عبر واجهة برمجة تطبيقات IAM في YAMCS

ملخص

لا تفرض نقاط نهاية واجهة برمجة تطبيقات IAM (listUsers، getUser، listGroups، getGroup) في yamcs-core التحقق المطلوب من SystemPrivilege.ControlAccess. يمكن لأي مستخدم مصادق — حتى من ليس لديه صلاحيات — تعداد جميع حسابات المستخدمين، وحالة المستخدم المتميز، وعضويات المجموعات.

الحقلالقيمة
CVECVE-2026-44595
الشدةمتوسطة (CVSS 4.3)
CWECWE-862: تفويض مفقود
المتأثرyamcs-core < 5.12.7
الأصلاح فيyamcs-core 5.12.7
التنبيهGHSA-p2rj-mrmc-9w29

تفاصيل الثغرة

نقاط النهاية التالية تفتقر إلى التحقق من صلاحية SystemPrivilege.ControlAccess:

  • GET /api/iam/users — يسرد جميع المستخدمين
  • GET /api/iam/users/{name} — يحصل على تفاصيل المستخدم
  • GET /api/iam/groups — يسرد جميع المجموعات
  • GET /api/iam/groups/{name} — يحصل على تفاصيل المجموعة

يمكن لمستخدم بصلاحيات منخفضة استدعاء نقاط النهاية هذه واسترداد جميع أسماء المستخدمين، وأعلام المستخدم المتميز، وعضويات المجموعات، ومعلومات موفر الهوية.

إثبات المفهوم

root@kitploit:~
pip install requests
python3 poc.py http://localhost:8090 testuser testpassword

المخرجات المتوقعة على مثيل ضعيف:

root@kitploit:~
[2] Listing ALL users (IAM endpoint)...
    Status: HTTP 200
    [!!!] VULNERABLE: 3 users enumerated
    -> admin [SUPERUSER]
    -> operator [regular]
    -> testuser [regular]

التأثير

يمكن لمهاجم لديه أي حساب صالح رسم خريطة لهيكل المستخدمين الكامل لمثيل YAMCS — تحديد حسابات المستخدم المتميز للهجمات المستهدفة، تعداد حسابات المشغلين، وفهم ضوابط الوصول المستندة إلى المجموعات.

الإصلاح

قم بالترقية إلى yamcs-core >= 5.12.7.

الجدول الزمني

التاريخالحدث
2026-05تم الإبلاغ عن الثغرة
2026-05-27تم إصدار الإصلاح في yamcs-core 5.12.7
2026-05-27تم نشر التنبيه العام

الباحث

Daniel Miranda Barcelona (Excal1bur)

  • GitHub: https://github.com/ex-cal1bur
  • LinkedIn: https://linkedin.com/in/daniel-miranda-barcelona
  • المدونة: https://thedumpster.es
تنزيل الأداة