Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0324-axis-vapix-privesc — أداة تحليل السبب الجذري والتحقق المُقيَّد بالأمان لثغرة CVE-2025-0324، وهي خلل في تصعيد الامتيازات في AXIS OS VAPIX يسمح لأي مستخدم مُصادَق بالحصول على صلاحيات المسؤول عبر رأس Host مُصمَّم خصيصًا. | Kitploit
أدوات/GitHubGitHub/kemrec/cve-2025-0324-axis-vapix-privesc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHubkemrec/cve-2025-0324-axis-vapix-privesc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-0324-axis-vapix-privesc

أداة تحليل السبب الجذري والتحقق المُقيَّد بالأمان لثغرة CVE-2025-0324، وهي خلل في تصعيد الامتيازات في AXIS OS VAPIX يسمح لأي مستخدم مُصادَق بالحصول على صلاحيات المسؤول عبر رأس Host مُصمَّم خصيصًا.

عرض المستودع
8منذ 19 أياملم تتم المراجعة بعد

CVE-2025-0324 — تحليل السبب الجذري

ترويسة Host يتحكم بها العميل كباب خلفي بمجموعة الجذر في إطار عمل VAPIX Device Configuration في نظام AXIS OS.

CVE CVSS CWE License: MIT License: CC BY 4.0

TL;DR

كشفت شركة Axis Communications عن الثغرة CVE-2025-0324 في 2025-06-02 كخلل حرج (بدرجة CVSS 9.4) في تصعيد الامتيازات في إطار عمل VAPIX® Device Configuration المستخدم عبر منصة AXIS OS، مع منح الفضل للباحث في برنامج مكافآت الثغرات Malacupa لاكتشافها — لكنها رفضت صراحةً نشر أي تفاصيل تقنية: "لن تقدم Axis معلومات أكثر تفصيلاً حول الثغرة."

بعد أكثر من أربعة عشر شهراً من توفّر التصحيح بشكل عام، ينشر هذا المستودع إعادة بناء مستقلة للسبب الجذري، تم الحصول عليها بالكامل من خلال تحليل مقارن لصور البرامج الثابتة (تحليل فرق التصحيحات) لصور Axis الموزعة علناً، مع تأكيد النتيجة تجريبياً على أجهزة حقيقية يملكها المؤلف.

الخلل في جملة واحدة: وحدة تفويض Apache التي توزعها Axis (mod_authz_axisgroupfile.so) تمنح الجلسة كل دور إداري تعرّفه إذا كان ترويسة Host: HTTP الخاصة بالعميل تُحل إلى السلسلة localhost-acap — ولأن الجهاز يعمل بإعداد Apache الافتراضي UseCanonicalName Off، فإن تلك القيمة تحت سيطرة المهاجم بالكامل. أي حساب يحمل أي بيانات اعتماد صالحة وغير مجهولة — بما في ذلك دور viewer الأقل امتيازاً — يمكن أن يصبح مسؤولاً كاملاً بإضافة ترويسة HTTP واحدة.

محتويات هذا المستودع

المسارما هو

اقرأ التقرير الكامل من أجل: الجدول الزمني للإفصاح، نطاقات الإصدارات المتأثرة، بنية تدفق الطلبات في إطار عمل VAPIX Device Configuration، السبب الجذري على مستوى التفكيك مع قوائم الكود قبل/بعد، نصوص إثبات المفهوم الحية، مناقشة حول سبب دعم هذا البحث لتقييم CVSS الخاص بـ NVD بقيمة PR:LOW بدلاً من التقييم الذاتي للبائع بقيمة PR:NONE، إرشادات الكشف للمدافعين، وخطوات المعالجة الكاملة.

الإصدارات المتأثرة

المسارالإصدار الضعيفالإصدار المُصحح
AXIS OS LTS 2024≥ 11.8.0, < 11.11.14011.11.140
AXIS OS Active Track≥ 12.0.0, < 12.3.3312.3.33

إذا كنت تدير أجهزة Axis، فطبّق الإصدارات أعلاه (أو البنية التالية المتاحة لطرازك بعد 2025-06-02) قبل القيام بأي شيء آخر. يمكن لأداة التحقق في poc/ تأكيد تعرّض جهازك في وضع للقراءة فقط وغير تدميري في أقل من ثانية.

بدء سريع (فحص آمن للقراءة فقط)

root@kitploit:~
cd poc
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt

python3 verify_cve_2025_0324.py \
  --target <device-ip> \
  --username <any-valid-account> \
  --password '<password>'

ينفّذ هذا فحص إصدار البرنامج الثابت بالإضافة إلى اختبار سلوكي للقراءة فقط ولا يعدّل حالة الجهاز أبداً. راجع poc/README.md للحصول على الوضع الاختياري القاطع تماماً (الذي يغيّر الحالة وينظّف تلقائياً)، وللاطلاع على طلبات HTTP الدقيقة التي يتم إرسالها.

لماذا يُنشر هذا الآن

  • وجود الثغرة وشدتها ومعرّف CVE الخاص بها أصبح علنياً منذ 2025-06-02.
  • تصحيح البائع متاح بشكل عام منذ نفس الفترة — أي أكثر من عام كامل وقت كتابة هذا النص.
  • إشعار البائع حجب عمداً السبب الجذري التقني، ولم يظهر أي تحليل علني للسبب الجذري أو استغلال قبل هذا البحث.
  • لا تضيف هذه الوثيقة أي ثغرة جديدة أو أي خطر جديد على الأجهزة غير المُصححة بما يتجاوز ما يشير إليه الإشعار الأصلي بالفعل؛ فهي موجودة لمساعدة المدافعين على اكتشاف الاستغلال، ومساعدة الأجهزة المتأخرة على ترتيب أولويات التصحيح بفهم كامل للخطر الفعلي، وتوثيق فئة تعليمية دقيقة من أخطاء التفويض (الاعتماد على ap_get_server_name() — الذي يعكس ترويسة Host الخاصة بالعميل تحت إعداد Apache الافتراضي — لاتخاذ قرار أمني) لمجتمع الباحثين الأوسع.

تم إجراء جميع الاختبارات حصرياً على أجهزة يملكها المؤلف، على شبكة معملية معزولة، دون أي أنظمة إنتاج أو أجهزة تابعة لجهات خارجية في أي مرحلة. راجع القسم 12 ("الأخلاقيات والإفصاح") من التقرير الكامل وSECURITY.md لمزيد من التفاصيل.

الاعتمادات

  • اكتشف الثغرة وأبلغ عنها بمسؤولية Malacupa، عبر برنامج مكافآت ثغرات AXIS OS.
  • شركة Axis Communications AB — الإشعار الأمني CVE-2025-0324، الإصدار 1.0، 2025-06-02.
  • سجل NVD لـ CVE-2025-0324.
  • هذا التحليل المستقل للسبب الجذري: باحث أمني مستقل مجهول الهوية.

الترخيص

  • الكود في poc/ مرخّص بموجب رخصة MIT.
  • التقرير المكتوب (report/report.html, report/report.pdf, وهذا README) مرخّص بموجب Creative Commons Attribution 4.0 International (CC BY 4.0). أنت حر في مشاركته وتعديله، بما في ذلك الاستخدام التجاري، بشرط منح الفضل المناسب.

إخلاء المسؤولية

هذا المستودع مقدم لأغراض البحث الأمني الدفاعي والتحقق الذاتي لأصحاب الأصول فقط. المؤلف غير مسؤول عن سوء الاستخدام. لا تستخدم أي أداة في هذا المستودع ضد جهاز لا تملكه أو غير مخوّل صراحةً لاختباره.

تنزيل الأداة
poc/verify_cve_2025_0324.py
أداة تحقق محمية بضوابط أمان لأصحاب الأجهزة
poc/README.mdالطلبات الدقيقة التي ترسلها الأداة ونموذج الأمان الخاص بها
SECURITY.mdكيفية الإبلاغ عن مشكلات في محتوى هذا المستودع أو أدواته