Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50964 — سوء تكوين خادم MX | Kitploit
أدوات/GitHubGitHub/fdzdev/cve-2024-50964
تحليل الثغرات الأمنيةالتصيد الاحتياليسوء التكوينالتعلم والتعليمأمان البريد الإلكتروني
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

سوء تكوين خادم MX

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سوء تكوين خادم MX (CVE-2024-50964)

الوصف

تم اكتشاف ثغرة أمنية خطيرة في Ferozo Webmail v1.1، حيث يتجاهل خادم MX (Mail Exchange) الخاص بـ DonWeb بشكل كامل سياسات DMARC (مصادقة الرسائل المستندة إلى المجال، والإبلاغ، والمطابقة) المُهيأة. على الرغم من أن النطاقات قد ضبطت سياسات DMARC على "رفض" البريد الإلكتروني غير المصرح به أو المزوّر، إلا أن خوادم البريد الخاصة بـ DonWeb تفشل في التحقق من صحة هذه السياسات، مما يسمح للبريد الإلكتروني المُزوّر بتجاوز المصادقة والوصول إلى صناديق الوارد للمستخدمين. يفتح هذا الإهمال الباب أمام المهاجمين لانتحال شخصية نطاقات شرعية، مما يزيد بشكل كبير من خطر هجمات التصيد والانتحال.

تعقيد الهجوم

  • منخفض

الصلاحيات المطلوبة

  • لا شيء

تفاعل المستخدم

  • غير مطلوب

المكونات المتأثرة

  • معالجة DMARC لخادم البريد: يفتقر خادم MX الخاص بـ DonWeb إلى تطبيق سليم لسياسات DMARC، مما يسمح للبريد الإلكتروني المُزوّر بالمرور دون فحوصات مصادقة.

التأثير

  • انتحال البريد الإلكتروني: يمكن للمهاجمين انتحال شخصية كيانات موثوقة عن طريق تجاوز ضوابط DMARC، مما يشكل خطرًا شديدًا لهجمات التصيد، واختراق البيانات، وتوزيع البرامج الضارة.
  • خطر السمعة: قد يؤدي الفشل في تطبيق سياسات DMARC إلى ضرر سمعة شديد، حيث قد يصبح المستخدمون أكثر عرضة للبريد الإلكتروني المُزوّر الذي يبدو أنه صادر من نطاقات موثوقة.

المعالجة

  • تطبيق DMARC: من الضروري أن تقوم DonWeb بتكوين خادم MX الخاص بها لتطبيق سياسات DMARC بشكل صارم، خاصة بالنسبة لتلك النطاقات التي تحدد سياسة "رفض".
  • التدقيق المنتظم: تنفيذ عمليات تدقيق روتينية لتكوينات البريد الإلكتروني لضمان الامتثال لـ DMARC ومنع انتحال البريد الإلكتروني غير المصرح به.
  • وعي المستخدم: تثقيف المستخدمين حول كيفية التعرف على رسائل البريد الإلكتروني التصيدية المحتملة، حيث أن عدم التحقق من صحة DMARC يعني أن البريد الإلكتروني المُزوّر يمكن أن يظهر كبريد شرعي.

يشكل الإهمال في التحقق من صحة سياسة DMARC على خادم MX الخاص بـ DonWeb خطرًا كبيرًا على أمان البريد الإلكتروني، مما يقوض الغرض الأساسي من DMARC كأداة لحماية النطاقات من الانتحال والتصيد. معالجة هذه الثغرة الأمنية أمر ضروري للحفاظ على الثقة والأمان للمستخدمين الذين يعتمدون على بنية البريد الإلكتروني الخاصة بـ DonWeb.

CVE-2024-50964
تم الإبلاغ بواسطة [Facundo Fernandez / باحث أمني]

تنزيل الأداة