Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-52413 — مستودع لـ CVE-2025-52413 | Kitploit
أدوات/GitHubGitHub/goldenticketlabs/cve-2025-52413
أمان الأنظمة المدمجةأمن البلوتوثأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الأجهزةالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubgoldenticketlabs/cve-2025-52413

CVE-2025-52413

مستودع لـ CVE-2025-52413

منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2025-52413 — تجاوز سعة المخزن المؤقت لـ BLE في Particle Device OS

المكتشف: Golden Ticket Labs
البائع: Particle
تاريخ التعيين: 12 أغسطس 2025 (MITRE)

الوصف

يؤدي تجاوز سعة المخزن المؤقت في مكون ble_control_request_channel.cpp من Particle Device OS v5.6.0 إلى إمكانية الكتابة فوق مؤشر دالة تعسفي بسبب استدعاء memcpy() غير محدود في مخزن مؤقت بحجم 64 بايت.

عند دمجه مع استدعاء ThreadRunner::eventHandler_ المجاور، يسمح ذلك باختطاف تدفق التحكم بشكل موثوق وحتى تنفيذ حمولة ROP محاكاة: contentReference[oaicite:0]{index=0}.


التفاصيل الفنية

مسار الكود الضعيف:

root@kitploit:~
// ble_control_request_channel.cpp
memcpy(buf_->data, &h, handshake_header_size);  // نسخ غير محدود في مخزن مؤقت بحجم 64 بايت

// thread_runner.cpp
if (r->eventHandler_) {
    r->eventHandler_(ev);  // استدعاء مؤشر الدالة بعد إفساد الذاكرة المجاورة
}
  • handshake_header_size يتحكم فيه المهاجم.
  • buf_->data هو مخزن مؤقت خام بحجم 64 بايت، يفتقر إلى فحوصات الحدود.
  • ThreadRunner يخزن مؤشر دالة مضمن eventHandler_ مباشرة بجوار المخزن المؤقت.
  • يؤدي تجاوز buf_->data إلى تمكين الكتابة فوق eventHandler_.

اعتمادًا على تخطيط البناء، يظهر الخطأ على هيئة تجاوز سعة قائم على المكدس (CWE-121) أو قائم على الكومة (CWE-122)، لكن السبب الجذري هو نسخ غير آمن للذاكرة في مخزن مؤقت ثابت بجوار مؤشر دالة.

تصنيف CWE:

  • CWE-120: تجاوز سعة المخزن المؤقت الكلاسيكي
  • CWE-121: تجاوز سعة المخزن المؤقت القائم على المكدس
  • CWE-122: تجاوز سعة المخزن المؤقت القائم على الكومة
  • CWE-787: كتابة خارج الحدود
  • CWE-829: تضمين مؤشر دالة في هيكل مع مخزن مؤقت

الخطورة (CVSS v3.1)

  • الدرجة الأساسية: 8.8 (عالية)
  • المتجه: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

يعكس هذا أنه يمكن تحقيق تنفيذ تعليمات برمجية عشوائية بحمولة BLE مصممة، ولا يتطلب سوى قرب المهاجم ولا امتيازات أو تفاعل مستخدم.

الإصدارات المتأثرة

  • Particle Device OS v5.6.0 — ضعيف
  • v5.7.0 والإصدارات الأحدث — تم التصحيح بصمت ([Gen 3] BLE: Fix stack overflow in BLE timer callback)

إثبات المفهوم (مختبري فقط)

⚠️ لا يتضمن هذا أي كود استغلالي. هو توضيح آمن.

هيكل PoC المفاهيمي:

root@kitploit:~
struct ExploitTarget {
    char buffer[64];
    void (*eventHandler)(const char* msg);  // الهدف الذي سيتم الكتابة فوقه
};

char payload[128];
memset(payload, 'A', 64);                          // ملء المخزن المؤقت
memcpy(payload + 64, &address_of_rop_shell, 8);    // الكتابة فوق مؤشر الدالة

// إعادة توجيه تدفق التحكم إلى:
void rop_shell(const char* msg) {
    system("/bin/sh");  // حمولة ROP محاكاة
}

أكد تفريغ سداسي عشري أنه تم الكتابة فوق مؤشر eventHandler_ وإعادة توجيهه.

ناقل الهجوم

  • يمكن الاستغلال عن بُعد عبر رسالة تحكم BLE مصممة خصيصًا.
  • يحدث التجاوز أثناء تحليل المصافحة، عندما يتجاوز handshake_header_size المخزن المؤقت البالغ 64 بايت.
  • بمجرد إفساد الذاكرة، يستدعي رد الاتصال eventHandler_ الكود الذي يتحكم به المهاجم.

التأثير

  • تنفيذ تعليمات برمجية عشوائية على أجهزة Particle المتأثرة
  • اختراق كامل للسرية والتكامل والتوفر
  • إمكانية الثبات والانتشار الجانبي في بيئات BLE

التخفيف

  • الترقية إلى Particle Device OS v5.7.0 أو أحدث، حيث تم إصلاح التجاوز.
  • تعزيز تحليل BLE بفحوصات الحدود (memcpy_s أو ما يعادله).
  • فصل مؤشرات الدوال عن الحقول القابلة للتجاوز.
  • التجميع مع حراس المكدس (stack canaries) و SafeStack ومنقيات الذاكرة.

المراجع

  • ملاحظات إصدار Particle Device OS v5.7.0
  • تقرير المختبَر ومحاكاة PoC

الترخيص وإخلاء المسؤولية

جميع المحتويات في هذا المستودع مقدمة لأغراض تعليمية ودفاعية فقط. لا تتضمن أي حمولات استغلالية. لا تحاول استخدام هذه التقنيات ضد الأنظمة دون إذن صريح.

الاتصال

Golden Ticket Labs 📧 [email protected]

🌐 goldenticketlabs.com

تنزيل الأداة