Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44666 — شرح فني وإثبات مفهوم لثغرة CVE-2022-44666، وهي ثغرة تهريب سمة href في عنصر تحكم syslink في جهات اتصال Windows، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر ملفات VCF/.contact مصمَّمة خصيصًا ومعالج بروتوكول LDAP. | Kitploit
أدوات/GitHubGitHub/j00sean/cve-2022-44666
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالالهندسة الاجتماعيةتطوير الحمولات
GitHubj00sean/cve-2022-44666

CVE-2022-44666

شرح فني وإثبات مفهوم لثغرة CVE-2022-44666، وهي ثغرة تهريب سمة href في عنصر تحكم syslink في جهات اتصال Windows، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر ملفات VCF/.contact مصمَّمة خصيصًا ومعالج بروتوكول LDAP.

عرض المستودع
1552413منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Microsoft Windows Contacts (VCF/Contact/LDAP) syslink control href attribute escape vulnerability (CVE-2022-44666) (0day).

هذه قصة عن 0day أخرى منسية تم الكشف عنها بالكامل منذ أكثر من 4 سنوات بواسطة [John Page (aka hyp3rlinx)][R.1]. لفهم التقرير، عليك أن تضع في اعتبارك أنني غبي :-) وغبائي يدفعني لاتخاذ مسارات أطول لحل مشكلات بسيطة، لكنه أيضًا يقودني لاستكشاف طرق أخرى لاستغلال بعض الثغرات. لماذا أقول هذا؟ لأنني لم أتمكن من فهم بسرعة أن طريقة إنشاء ملف .contact هي ببساطة الانتقال إلى مجلد جهات الاتصال لإنشاء جهة الاتصال، وبدلاً من ذلك، استخدمت هذه المعلومات لإنشاء ملف VCF أولاً، ثم ظننت خطأً أن هذا نوع من المتغيرات. كان ذلك أيضًا لأن عقلي لا يستطيع فهم أن بعض 0days تُنسى لفترة طويلة ¯\(ツ)/¯ بعد القيام بذلك وبعد ردود 'لن يتم الإصلاح' من [MSRC][R.2] و [ZDI][R.3]، تم إجراء مزيد من التحقيقات لزيادة درجة الخطورة، وصولًا أخيرًا إلى ملفات .contact ومعالج بروتوكول url 'ldap' في ويندوز.

التفاصيل

  • البائع: مايكروسوفت.
  • التطبيق: مايكروسوفت ويندوز جهات الاتصال.
  • الإصدار: 10.0.19044.1826.
  • الأنظمة المختبرة: ويندوز 10 وويندوز 11.
  • إصدارات الأنظمة المختبرة: مايكروسوفت ويندوز [الإصدار 10.0.19044.1826] ومايكروسوفت ويندوز [الإصدار 10.0.22000.795]

مقدمة

بينما كنت أقرأ كود الاستغلال لـ [هذه الثغرة][R.4] والتي تم إصدارها بالفعل كـ 0day ومن الممكن العثور على [تقرير ZDI][R.5].

تحديث 2022/07/21: بعد الإبلاغ عن هذه الحالة إلى MS، أشار إليّ فريق MSRC بحق أن جهات اتصال ويندوز ليس البرنامج الافتراضي لفتح ملفات VCF.

alt text

لا يزال البحث الإضافي يظهر أن البرنامج الافتراضي لملفات VCF على Win7 ESU و WinServer2019 هو جهات اتصال ويندوز (wab.exe)، وإلا يتم استخدام MS People (PeopleApp.exe). فيما يلي جدول كامل لهذا الاختبار:

  • ويندوز 7: البرنامج الافتراضي لملفات VCF هو جهات اتصال ويندوز (wab.exe).
  • ويندوز سيرفر 2019: البرنامج الافتراضي لملفات VCF هو جهات اتصال ويندوز (wab.exe).
  • ويندوز 10: البرنامج الافتراضي لملفات VCF هو MS People (PeopleApp.exe).
  • ويندوز 10 + MS أوفيس: البرنامج الافتراضي لملفات VCF هو MS أوتلوك (outlook.exe).
  • ويندوز 11: البرنامج الافتراضي لملفات VCF هو MS People (PeopleApp.exe).

على أي حال، لا يزالون يجادلون بأن هناك بعض الهندسة الاجتماعية متضمنة مثل فتح ملف VCF مصمم خصيصًا والنقر على بعض الروابط لاستغلال الثغرة، لذلك لا يفي بمعايير MSRC لتحديث أمني.

alt text

تحديث 2022/07/25: حسنًا، بعد مزيد من البحث، إنها نفس الثغرة. لقد تمكنت أخيرًا من العثور على إثبات مفهوم لملف .contact. من الممكن بالفعل تحليل ملف .contact بشكل صحيح باستخدام كيانات HTML. لاحظ أن هذا يحل المشكلة السابقة (تحديث 2022/07/21) ويتم فتح تنسيق الملف هذا (.contact) بواسطة جهات اتصال ويندوز، البرنامج الافتراضي لهذا الامتداد، حتى عند تثبيت MS أوفيس في النظام. كل ما يحتاجه هو ارتباط ملف أولي إذا لم يتم بعد، لكن البرنامج الوحيد المثبت افتراضيًا للقيام بذلك هو جهات اتصال ويندوز.

تحديث 2022/07/25: قادني هذا البحث الإضافي إلى نقطة كنت أحاول الوصول إليها منذ فترة: استخدام معالج بروتوكول url لفتح بيانات اتصال مصممة خصيصًا لاستغلال الثغرة. تمكنت أخيرًا من جعلها تعمل بفضل مخطط ldap uri، والذي يرتبط افتراضيًا بتطبيق جهات اتصال ويندوز، لذلك بمجرد إعداد خادم LDAP ضار وتقديم بيانات الحمولة تحت سمات mail أو url أو wwwhomepage، يزداد تأثير الاستغلال لأنه الآن ليس من الضروري النقر المزدوج على ملف VCF/Contact ضار، بل يمكننا توصيل ذلك باستخدام بروتوكولات url.

تحديث 2023/02/08: كبادرة حسن نية من MSRC، تم إدراج [John Page (aka hyp3rlinx)][R.1] في صفحة الشكر لاكتشاف [CVE-2022-44666][R.10].

alt text

الوصف

التقرير هو في الأساس نفس الروابط أعلاه، لكنني قمت بتحسين الهندسة الاجتماعية المتضمنة قليلاً. في الواقع، أول شيء قمت به هو تحسين طريقة رؤية الروابط، كما لو كانت ثغرة XSS، إنها في الواقع حقن HTML لذا من الممكن إغلاق عنصر الرابط الأول وإدراج رابط جديد. ثم أردت إخفاء رؤية عناصر HTML تلك، لذا مجرد تعيين 'innerHTML' طويل بقدر الإمكان سيكون كافيًا لإخفائها (بسبب وجود حدود للأحرف).

هذه هي الحمولة النهائية المستخدمة:```html URL;WORK:">CLICKMEEEEE...

لمشاهدة ما يحدث، قم بتشغيل procmon وإعداد هدف وهمي لخاصية href مثل هذا:```html
URL;WORK:"></a><a href="https://github.com/j00sean/cve-2022-44666/blob/main/foo.exe">CLICKMEEEEE...</a>

بمجرد النقر على الرابط، يُلاحظ إخراج كهذا في برنامج procmon:

alt text

تنزيل الأداة