
منصة استغلال واختبار لـ CVE-2025-41115
هذا المستودع هو بحثي حول ثغرة CVE-2025-41115 في مكون SCIM في Grafana Enterprise. يتكون من منصة اختبار مع تطبيق ضعيف وكود استغلال.
بعض المراجع المفيدة:
secirutvulnerability.ioتوفير SCIM يعمل فقط لـ Grafana Enterprise و Grafana Cloud.
في إصدارات Grafana 12.x+، حيث يتم تكوين توفير SCIM، يوجد خلل أمني في إدارة هوية المستخدم. يمكن أن يسمح هذا بتجاوز معرفات المستخدمين الداخلية، مما يؤدي إلى انتحال الشخصية أو تصعيد الامتيازات.
الثغرة موجودة فقط إذا تم تكوين التالي:
enableSCIM.user_sync_enabled.انظر إلى هذا الالتزام لرؤية الإصلاحات المطبقة. يضيف فحوصات إضافية تمنع تضارب المعرفات.
إذا كنت ترغب في التعمق في عيوب أمان SCIM، فإنني أوصي بشدة بهذه المقالة من Doyensec. تصف مفهوم SCIM وتوجهك عبر المشكلات الأمنية النموذجية.
تتطلب المنصة مفتاح ترخيص صالح لـ Grafana Enterprise. بدونه، سيتم تجاهل قيم التكوين لتمكين SCIM. ألصق مفتاحك في ./stand/license.jwt.
بعد ذلك، قم بتشغيل:
docker compose up -d
سيؤدي هذا إلى سحب وتشغيل Grafana ضعيفة.
بعد بدء تشغيل Grafana، قم بتشغيل ./stand/init.sh. سيقوم هذا بإنشاء حساب خدمة والحصول على رمز مميز له. سيتم طباعة الرمز المميز.
فقط ألصق الرمز المميز في ./exploit/resource/config.toml. قم بتغيير قيم التكوين إذا لزم الأمر.
ثم قم بتشغيل:
cd exploit
uv run src/main.py
استمتع بالاختراق!
من إنتاج I3r1h0n.