Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/malvector/cve-2025-70341
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubmalvector/cve-2025-70341

CVE-2025-70341

CVE-2025-70341: تصعيد الامتيازات المحلي عبر TOCTOU في App-Auto-Patch

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-70341: صلاحيات غير آمنة + تنفيذ تعليمات برمجية عشوائية في App-Auto-Patch

الملخص

ينشئ App-Auto-Patch v3.4.2 دليل العمل الخاص به بصلاحيات قابلة للكتابة من قبل الجميع (chmod 777)، مما يتيح حالة سباق TOCTOU محلية (الوقت بين الفحص والاستخدام). يمكن لمهاجم محلي غير مميز استغلال ذلك لاستبدال الحزم الموثّقة بأخرى خبيثة قبل التثبيت، محققًا تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر. بالإضافة إلى ذلك، يمكن لمقطع تسمية خبيث خاص بـ Installomator تحقيق تنفيذ تعليمات برمجية عشوائية عبر eval لمدخلات غير منظفة أثناء تحليل التسميات.

الإصدارات المتأثرة

  • المتأثرة: App-Auto-Patch <= 3.4.2
  • المُصلحة: App-Auto-Patch 3.5.0

CVSS 3.1

الدرجة: 7.8 (عالية)

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

المقياسالقيمة
متجه الهجوممحلي
تعقيد الهجوممنخفض
الصلاحيات المطلوبةمنخفضة
تفاعل المستخدملا شيء
النطاقدون تغيير
السريةعالية
التكاملعالية
التوافرعالية

تفاصيل الثغرة

المشكلة 1: دليل قابل للكتابة من قبل الجميع (CWE-732)

الملف: App-Auto-Patch-via-Dialog.zsh، السطر 2525

أثناء التثبيت، يتم إنشاء appAutoPatchFolder بصلاحيات chmod 777، مما يسمح لأي مستخدم محلي بكتابة الملفات في الدليل أو تعديلها أو حذفها.

المشكلة 2: تنفيذ تعليمات برمجية عشوائية عبر eval (CWE-94)

الملف: App-Auto-Patch-via-Dialog.zsh، السطر 4744

يتم تحليل أجزاء تسميات Installomator باستخدام eval دون تنظيف. وبالاقتران مع الدليل القابل للكتابة من قبل الجميع، يمكن للمهاجم حقن جزء تسمية خبيث ينفّذ أوامر عشوائية بصلاحيات الجذر.

سلسلة الهجوم

root@kitploit:~
1. App-Auto-Patch creates appAutoPatchFolder with chmod 777
2. Installomator downloads PKG to world-writable tmpDir, verifies signature
3. ~140 lines of bash execute between verification and installation (RACE WINDOW)
4. Attacker swaps verified PKG with malicious PKG
5. installer -pkg runs attacker's PKG as root

إثبات المفهوم

المتطلبات الأساسية

  • نظام macOS مثبت عليه App-Auto-Patch <= 3.4.2 (أو أي إصدار من Installomator يستخدم chmod 777 للدليل المؤقت tmpDir)
  • حساب مستخدم محلي غير مميز
  • أدوات سطر الأوامر الخاصة بـ Xcode (من أجل pkgbuild)

الاستخدام

الطرفية 1 (كمستخدم غير مميز):

root@kitploit:~
python3 poc.py

الطرفية 2 (بصلاحيات الجذر، لمحاكاة تشغيل MDM/المشرف):

root@kitploit:~
sudo ./simulate-vulnerable-env.sh

يراقب إثبات المفهوم (PoC) الدليل /var/tmp بحثًا عن أدلة Installomator المنشأة بصلاحيات chmod 777، ثم يدخل في سباق زمني لاستبدال حزمة PKG الشرعية بأخرى خبيثة تحتوي على سكربت postinstall يتم تنفيذه بصلاحيات الجذر.

راجع poc.py و simulate-vulnerable-env.sh للحصول على التفاصيل الكاملة.

المعالجة

  • قم بالترقية إلى App-Auto-Patch 3.5.0 أو أحدث
  • يغيّر الإصلاح صلاحيات الدليل من chmod 777 إلى chmod 755، مما يكسر سلسلة الهجوم

الجدول الزمني

الإشادة

  • cooldadhacking (GitHub)

المراجع

  • App-Auto-Patch PR #202
  • App-Auto-Patch Issue #203
  • App-Auto-Patch-via-Dialog.zsh

إخلاء المسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية واختبارات الأمان المصرّح بها فقط. استخدمه بمسؤولية وعلى الأنظمة التي تملكها أو لديك إذن صريح لاختبارها فقط.

تنزيل الأداة
التاريخالحدث
2025-12-22اكتشاف الثغرة
2025-12-22إنشاء إثبات المفهوم (PoC)
2025-12-22تقديم طلب السحب PR #202
2025-12-22فتح القضية Issue #203
2025-12-23تم إصلاحها في App-Auto-Patch 3.5.0
2026-02-20تعيين CVE-2025-70341