Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50675-GPMAW-Permissions — CVE-2025-50675: أذونات غير آمنة لمجلد التثبيت في GPMAW bioinformatics software | Kitploit
أدوات/GitHubGitHub/lukesec/cve-2025-50675-gpmaw-permissions
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقسوء التكوينالتعلم والتعليم
GitHublukesec/cve-2025-50675-gpmaw-permissions

CVE-2025-50675-GPMAW-Permissions

CVE-2025-50675: أذونات غير آمنة لمجلد التثبيت في GPMAW bioinformatics software

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-50675 – صلاحيات غير آمنة في GPMAW 14.2

الملخص

CVE-2025-50675 يؤثر على GPMAW 14.2، وهو برنامج معلوماتية حيوية طورته Lighthouse Data. يقوم المثبّت بإنشاء المجلد C:\Program Files\gpmaw مع منح صلاحية التحكم الكامل لمجموعة 'Everyone'، مما يسمح لأي مستخدم محلي بتعديل الملفات في هذا الدليل.

المنتج المتأثر

  • المنتج: GPMAW
  • الإصدار: 14.2
  • المورّد: Lighthouse Data
  • موقع المورّد: https://www.gpmaw.com/html/downloads.html

نوع الثغرة

  • صلاحيات غير آمنة
  • CWE-276: صلاحيات افتراضية غير صحيحة

متجه الهجوم

  • يمكن للمهاجمين المحليين الذين لديهم وصول كمستخدم استبدال الملفات التنفيذية الهامة، مثل أداة الإزالة (GPsetup64_17028.exe)، بحمولة ضارة.
  • عندما يقوم مسؤول بتشغيل أداة الإزالة، يتم تنفيذ الحمولة بصلاحيات مرتفعة.
  • بدلاً من ذلك، يمكن للمهاجمين استبدال المكونات داخل مجلد التثبيت التي يتم تنفيذها عند بدء التطبيق، مما يؤدي إلى الثبات في النظام.

التأثير

  • تصعيد الصلاحيات
  • تنفيذ تعليمات برمجية عشوائية
  • الثبات (إذا تم استبدال الملف التنفيذي في سياق المستخدم)

إثبات المفهوم

  1. كمستخدم عادي، انتقل إلى C:\Program Files\gpmaw
  2. استبدل GPsetup64_17028.exe بملف تنفيذي ضار
  3. احذف المكونات للتسبب في أخطاء
  4. انتظر حتى يقوم مسؤول بتشغيل أداة الإزالة
  5. يتم تشغيل الحمولة الضارة بصلاحيات إدارية

التخفيف

  • تقييد الصلاحيات على مجلد التثبيت بحيث يكون للمستخدمين الموثوقين فقط (مثل المسؤولين) صلاحية الكتابة
  • إعادة تثبيت GPMAW في موقع آمن مع قوائم تحكم وصول (ACLs) صحيحة

معرف CVE

  • CVE-2025-50675
تنزيل الأداة