Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34171 — يكشف CasaOS عن نقاط نهاية API متعددة غير مصادق عليها تسمح بالكشف عن بُعد لملفات التهيئة الحساسة ومعلومات تصحيح النظام. | Kitploit
أدوات/GitHubGitHub/eyodav/cve-2025-34171
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبسوء التكوين
GitHubeyodav/cve-2025-34171

CVE-2025-34171

يكشف CasaOS عن نقاط نهاية API متعددة غير مصادق عليها تسمح بالكشف عن بُعد لملفات التهيئة الحساسة ومعلومات تصحيح النظام.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34171: كشف غير مصادق عليه للملفات وبيانات التصحيح في CasaOS

نظرة عامة على الثغرة

الحقلالقيمة
CVE IDCVE-2025-34171
يؤثر علىCasaOS ≤ 0.4.15
تم الإصلاح فيلا يوجد تصحيح متاح
الخطورةمتوسطة
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-862: عدم وجود تفويض، CWE-497: كشف معلومات النظام الحساسة لنطاق تحكم غير مصرح به

الملخص التنفيذي

تحتوي إصدارات CasaOS حتى الإصدار 0.4.15 على نقاط نهاية API متعددة غير مصادق عليها والتي تكشف عن ملفات التكوين الحساسة، ومعلومات تصحيح النظام التفصيلية، وعنوان URL المخزن ومعرفة ما قام المستخدم بتثبيته في CasaOS. يمكن استغلال الثغرة عبر الشبكة دون مصادقة، مما يسمح بالكشف عن بيانات التعريف الخاصة بالتطبيق، وتفاصيل نظام تشغيل المضيف، ومعلومات وجود الملفات. يكشف هذا التعرض بشكل كبير عن عمليات الاستطلاع وقد يمكّن من هجمات متابعة مستهدفة ضد الخدمات المنشورة على الأنظمة المتأثرة.


التأثير الأمني

  • كشف المعلومات - يمكن للمهاجمين غير المصادق عليهم استرداد ملفات تكوين التطبيق الحساسة والبيانات الوصفية الداخلية عن بُعد، بما في ذلك عنوان URL المخزن أو الخدمات المثبتة وبيانات تكوين CasaOS.
  • كشف معلومات النظام – تسمح الثغرة بالكشف عن معلومات مفصلة عن المضيف مثل نظام التشغيل، إصدار النواة، خصائص الأجهزة، وتخطيط التخزين عبر نقاط نهاية التصحيح المكشوفة.
  • الاستطلاع وتوصيف الهدف – تتيح رسائل الخطأ المميزة تعداد وجود الملفات، مما يحسن بشكل كبير قدرة المهاجم على رسم خريطة لنظام الملفات الأساسي وتحديد الأهداف عالية القيمة للهجمات المتابعة.

التفاصيل الفنية

الإصدارات المتأثرة

  • الإصدارات المعرضة للخطر: جميع إصدارات CasaOS ≤ 0.4.15
  • الإصدار المُصحح: لا يوجد تصحيح متاح

ناقل الهجوم

يكشف CasaOS عن نقاط نهاية API متعددة يمكن الوصول إليها بدون مصادقة. تقوم نقطة النهاية /v1/users/image بمعالجة معامل مسار يقدمه المستخدم والمخصص للإشارة إلى صور المستخدم ولكنها تفشل في التحقق بشكل صحيح أو تقييد الإدخال إلى نطاق الدليل المتوقع. ونتيجة لذلك، يمكن للطلبات المصممة أن تتسبب في وصول الواجهة الخلفية إلى الملفات الموجودة تحت /var/lib/casaos/1/، مما يسمح باسترجاع بيانات تكوين التطبيق الداخلية والبيانات الوصفية للخدمة.

بالإضافة إلى ذلك، فإن نقطة النهاية /v1/sys/debug متاحة للجمهور وتعيد معلومات تشخيص النظام التفصيلية، بما في ذلك نظام تشغيل المضيف، إصدار النواة، خصائص الأجهزة، وتفاصيل التخزين.

توفر كلتا نقطتي النهاية استجابات خطأ مميزة ومطولة، يمكن استغلالها لاستنتاج وجود الملفات والدلائل على نظام الملفات الأساسي. الثغرة قابلة للاستغلال عن بُعد عبر HTTP، ولا تتطلب مصادقة، ولا تعتمد على تفاعل المستخدم.


إثبات المفهوم

سيكون إثبات المفهوم متاحًا عندما يتم تصحيح الثغرة


الإجراءات الفورية

  1. تجنب تعريض خدمات CasaOS مباشرة للإنترنت حتى يتم توفير تخفيف رسمي أو تصحيح.

المراجع

  • مصادر إضافية: Vulncheck
  • مصادر إضافية CVE.org

الاعتمادات

اكتشفها: Eyodav

تنزيل الأداة