
أداة تحليل السبب الجذري والتحقق المُقيَّد بالأمان لثغرة CVE-2025-0324، وهي خلل في تصعيد الامتيازات في AXIS OS VAPIX يسمح لأي مستخدم مُصادَق بالحصول على صلاحيات المسؤول عبر رأس Host مُصمَّم خصيصًا.
ترويسة Host يتحكم بها العميل كباب خلفي بمجموعة الجذر في إطار عمل VAPIX Device Configuration في نظام AXIS OS.
كشفت شركة Axis Communications عن الثغرة CVE-2025-0324 في 2025-06-02 كخلل حرج (بدرجة CVSS 9.4) في تصعيد الامتيازات في إطار عمل VAPIX® Device Configuration المستخدم عبر منصة AXIS OS، مع منح الفضل للباحث في برنامج مكافآت الثغرات Malacupa لاكتشافها — لكنها رفضت صراحةً نشر أي تفاصيل تقنية: "لن تقدم Axis معلومات أكثر تفصيلاً حول الثغرة."
بعد أكثر من أربعة عشر شهراً من توفّر التصحيح بشكل عام، ينشر هذا المستودع إعادة بناء مستقلة للسبب الجذري، تم الحصول عليها بالكامل من خلال تحليل مقارن لصور البرامج الثابتة (تحليل فرق التصحيحات) لصور Axis الموزعة علناً، مع تأكيد النتيجة تجريبياً على أجهزة حقيقية يملكها المؤلف.
الخلل في جملة واحدة: وحدة تفويض Apache التي توزعها Axis
(mod_authz_axisgroupfile.so) تمنح الجلسة كل دور إداري تعرّفه إذا كان ترويسة
Host: HTTP الخاصة بالعميل تُحل إلى السلسلة localhost-acap — ولأن الجهاز يعمل
بإعداد Apache الافتراضي UseCanonicalName Off، فإن تلك القيمة تحت سيطرة المهاجم
بالكامل. أي حساب يحمل أي بيانات اعتماد صالحة وغير مجهولة — بما في ذلك دور
viewer الأقل امتيازاً — يمكن أن يصبح مسؤولاً كاملاً بإضافة ترويسة HTTP واحدة.
اقرأ التقرير الكامل من أجل: الجدول الزمني للإفصاح، نطاقات الإصدارات المتأثرة،
بنية تدفق الطلبات في إطار عمل VAPIX Device Configuration، السبب الجذري على
مستوى التفكيك مع قوائم الكود قبل/بعد، نصوص إثبات المفهوم الحية، مناقشة حول
سبب دعم هذا البحث لتقييم CVSS الخاص بـ NVD بقيمة PR:LOW بدلاً من التقييم
الذاتي للبائع بقيمة PR:NONE، إرشادات الكشف للمدافعين، وخطوات المعالجة الكاملة.
| المسار | الإصدار الضعيف | الإصدار المُصحح |
|---|---|---|
| AXIS OS LTS 2024 | ≥ 11.8.0, < 11.11.140 | 11.11.140 |
| AXIS OS Active Track | ≥ 12.0.0, < 12.3.33 | 12.3.33 |
إذا كنت تدير أجهزة Axis، فطبّق الإصدارات أعلاه (أو البنية التالية المتاحة
لطرازك بعد 2025-06-02) قبل القيام بأي شيء آخر.
يمكن لأداة التحقق في poc/ تأكيد تعرّض جهازك في وضع للقراءة فقط وغير
تدميري في أقل من ثانية.
cd poc
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 verify_cve_2025_0324.py \
--target <device-ip> \
--username <any-valid-account> \
--password '<password>'
ينفّذ هذا فحص إصدار البرنامج الثابت بالإضافة إلى اختبار سلوكي للقراءة فقط ولا
يعدّل حالة الجهاز أبداً. راجع poc/README.md للحصول على
الوضع الاختياري القاطع تماماً (الذي يغيّر الحالة وينظّف تلقائياً)، وللاطلاع
على طلبات HTTP الدقيقة التي يتم إرسالها.
ap_get_server_name() — الذي يعكس ترويسة Host الخاصة
بالعميل تحت إعداد Apache الافتراضي — لاتخاذ قرار أمني) لمجتمع الباحثين الأوسع.تم إجراء جميع الاختبارات حصرياً على أجهزة يملكها المؤلف، على شبكة معملية
معزولة، دون أي أنظمة إنتاج أو أجهزة تابعة لجهات خارجية في أي مرحلة. راجع
القسم 12 ("الأخلاقيات والإفصاح") من التقرير الكامل وSECURITY.md
لمزيد من التفاصيل.
poc/ مرخّص بموجب رخصة MIT.report/report.html, report/report.pdf, وهذا
README) مرخّص بموجب
Creative Commons Attribution 4.0 International (CC BY 4.0).
أنت حر في مشاركته وتعديله، بما في ذلك الاستخدام التجاري، بشرط منح
الفضل المناسب.هذا المستودع مقدم لأغراض البحث الأمني الدفاعي والتحقق الذاتي لأصحاب الأصول فقط. المؤلف غير مسؤول عن سوء الاستخدام. لا تستخدم أي أداة في هذا المستودع ضد جهاز لا تملكه أو غير مخوّل صراحةً لاختباره.
poc/verify_cve_2025_0324.py| أداة تحقق محمية بضوابط أمان لأصحاب الأجهزة |
poc/README.md | الطلبات الدقيقة التي ترسلها الأداة ونموذج الأمان الخاص بها |
SECURITY.md | كيفية الإبلاغ عن مشكلات في محتوى هذا المستودع أو أدواته |