Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48558 — PoC لتجاوز المصادقة في SimpleHelp OIDC | Kitploit
أدوات/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-48558
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubj4ck3lsyn-gen2/cve-2026-48558

CVE-2026-48558

PoC لتجاوز المصادقة في SimpleHelp OIDC

عرض المستودع
81منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48558: تجاوز المصادقة عبر OIDC في SimpleHelp

[!WARNING] يُوفَّر هذا الكود كما هو (As Is) لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الـ PoC على أنظمة الإنتاج أو البيئات المشتركة أو أي أهداف غير مصرَّح بها.

  • يستعرض هذا الاستغلال ثغرة حرجة في تنفيذ الأكواد عن بُعد (RCE) (CVE-2026-6307) يمكنها اختراق البيئة الرملية لعارض Chrome بالكامل.
  • قد يؤدي تشغيل هذا الكود أو استضافته إلى إطلاق تنبيهات مكافحة الفيروسات أو إنذارات مراقبة الأمان أو عواقب قانونية عند إساءة الاستخدام.
  • لا يتحمل المؤلفون ومشرفو المستودع أي مسؤولية عن أي ضرر أو إساءة استخدام أو نشاط غير قانوني ناتج عن هذا الكود.
  • استخدمه حصريًا في بيئات معملية معزولة وبإذن مناسب. مخصّص فقط للبحث الدفاعي وتحليل الثغرات واختبار الفرق الزرقاء (Blue Team).

المؤلف: J4ck3LSyN


الوصف

إصدارات SimpleHelp 5.5.15 والإصدارات الأقدم وإصدارات 6.0 قبل الإصدار النهائي (pre-release) تحتوي على ثغرة حرجة في تجاوز المصادقة (CVE-2026-48558) في تدفق مصادقة OpenID Connect (OIDC).

عند تكوين مصادقة OIDC، يقبل الخادم رموز الهوية (ID Tokens / JWTs) بدون التحقق من توقيعها التشفيري. يمكن لمهاجم بعيد غير مصادق تزوير رمز بمزاعم (claims) عشوائية (بما في ذلك عضويات المجموعات) لإنشاء حساب مستخدم فني (Technician) ذي صلاحيات والمصادقة عبره. يمكن لهذا أيضًا تجاوز المصادقة متعددة العوامل (MFA) في الإعدادات المتأثرة. لا يتطلب أي تفاعل من المستخدم.

  • CVSS: ~9.8-10.0 (حرجة)
  • الأثر: وصول كامل للفني → تحكم عن بُعد في نقاط النهاية المُدارة، تنفيذ البرامج النصية، الوصول إلى بيانات الاعتماد، الثبات
  • CISA KEV: أُضيف في 29 يونيو 2026
  • الاستغلال النشط: لوحظ في البيئات الحية (مثل نشر محمّل TaskWeaver + Djinn Stealer)

التفاصيل الفنية

السبب الجذري يكمن في منطق التحقق من رمز OIDC في SimpleHelp:

  • عدم فرض التحقق من توقيع JWT (alg: none يعمل؛ التواقيع غير الصالحة لا تُرفض).
  • تحقق غير كافٍ من iss و aud و exp والمزاعم الأخرى في بعض التدفقات.
  • عند تكوين مجموعة فنيين (TechnicianGroup) مع تفعيل "Allow group authenticated logins"، فإن الرموز المزوّرة التي تمنح العضوية في تلك المجموعة تؤدي إلى جلسة مصادقة كاملة.
  • يستهدف الهجوم نقطة نهاية استدعاء OIDC (عادةً POST /auth/oidc/callback أو ما شابه) عبر إرسال id_token مزوّر.

يسمح هذا للمهاجمين بانتحال شخصية أي مستخدم وتصعيد الصلاحيات إلى صلاحيات الفني دون بيانات اعتماد.

مؤشرات الاختراق (IoCs)

  • حسابات Technician جديدة ببريد إلكتروني/أسماء مستخدمين مشبوهة في Administration → Technicians
  • أحداث تسجيل دخول وتغييرات في الإعدادات من مصادر غير معروفة في سجلات الخادم
  • السجلات في: /opt/SimpleHelp/logs/server.log (والأدلة الفرعية حسب التاريخ)
  • عمليات تنفيذ غير متوقعة لـ jquery.js / Node.js على نقاط النهاية المُدارة (بعد الاستغلال)

التخفيف / التصحيح

صِح فورًا:

  • فرع 5.5: قم بالترقية إلى 5.5.16
  • فرع 6.0: قم بالترقية إلى 6.0 RC2 أو أحدث

التحديث الرسمي: تحديث SimpleHelp الأمني 2026-05

حلول مؤقتة (حتى يتم التصحيح):

  • عطّل مصادقة OIDC بالكامل
  • قيّد الوصول إلى الخادم عبر جدار الحماية / VPN / قائمة السماح بالعناوين IP
  • راقب ودقق حسابات الفنيين والسجلات

إثبات المفهوم

انظر poc.py في هذا المستودع.

المتطلبات

  • Python 3.6+
  • requests, PyJWT

الإعداد

root@kitploit:~
python3 -m venv venv
source venv/bin/activate # (.fish) if your swimming
python3 -m pip install --upgrade pip
python3 -m pip install requests PyJWT

مثال استخدام

root@kitploit:~
python3 poc.py -u https://target.example.com \
  -i https://accounts.google.com \
  -a "your-configured-client-id" \
  -s attacker-sub \
  -e [email protected] \
  -n "Evil Technician" \
  -g "Technicians,Admins"

التوثيق الكامل للمعلمات موجود داخل السكربت.

ملاحظة: يتضمن السكربت اكتشافًا تلقائيًا لنقطة نهاية الاستدعاء ويدعم التجاوز اليدوي.
المستودع: https://github.com/J4ck3LSyN-Gen2/CVE-2026-48558

تنزيل الأداة