Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70342 — CVE-2025-70342: اعتراض بيانات الاعتماد عبر Named Pipe في erase-install | Kitploit
أدوات/GitHubGitHub/malvector/cve-2025-70342
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلال
GitHubmalvector/cve-2025-70342

CVE-2025-70342

CVE-2025-70342: اعتراض بيانات الاعتماد عبر Named Pipe في erase-install

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-70342: اعتراض بيانات الاعتماد عبر الأنبوب المسمى في erase-install

الملخص

يقوم erase-install في الإصدارات السابقة للإصدار v40.4 (commit 2c31239) بكتابة مخرجات بيانات الاعتماد الخاصة بـ swiftDialog إلى مسار ثابت الترميز /var/tmp/dialog.json. على أجهزة Mac المزودة بمعالج Apple Silicon، تتم كتابة بيانات اعتماد المسؤول التي يتم إدخالها أثناء عمليات إعادة التثبيت/المسح إلى هذا الموقع المتوقع والقابل للكتابة من قبل جميع المستخدمين. يمكن لمهاجم محلي غير مميز إنشاء أنبوب مسمى (FIFO) في هذا المسار لاعتراض بيانات اعتماد المسؤول في الوقت الفعلي.

الإصدارات المتأثرة

  • المتأثرة: erase-install <= 40.4
  • المُصلَحة: commit 2c31239 (بعد PR #574)

CVSS 3.1

الدرجة: 7.1 (عالية)

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

المقياسالقيمة
ناقل الهجوممحلي
تعقيد الهجوممنخفض
الامتيازات المطلوبةمنخفضة
تفاعل المستخدممطلوب (يقوم المسؤول بإدخال بيانات الاعتماد)
النطاقغير متغير
السريةعالية
التكاملعالٍ
التوفرلا يوجد

تفاصيل الثغرة

مسار إخراج بيانات الاعتماد ثابت الترميز (CWE-732)

الملف: erase-install.sh

السطر 72:

root@kitploit:~
dialog_output="/var/tmp/dialog.json"

السطر 124:

root@kitploit:~
"$dialog_bin" "${dialog_args[@]}" ... 2>/dev/null > "$dialog_output"

على أجهزة Mac المزودة بمعالج Apple Silicon، يطلب erase-install من المسؤول إدخال بيانات الاعتماد عبر swiftDialog. تتم كتابة بيانات الاعتماد (اسم المستخدم + كلمة المرور) عبر إعادة التوجيه في الصدفة إلى /var/tmp/dialog.json - مسار ثابت الترميز في دليل قابل للكتابة من قبل جميع المستخدمين. لا يتحقق البرنامج النصي من تعرض هذا المسار للتلاعب قبل الكتابة.

سيناريو الهجوم

root@kitploit:~
1. Unprivileged attacker creates a named pipe (FIFO): mkfifo /tmp/.fifo
2. Attacker creates symlink: ln -s /tmp/.fifo /var/tmp/dialog.json
3. Attacker reads from FIFO (blocks, waiting for data)
4. Admin runs: sudo erase-install.sh --erase
5. Admin enters credentials in swiftDialog prompt
6. Credentials flow through symlink → FIFO → attacker's terminal

لا يتطلب هذا الهجوم توقيتًا خاصًا أو حالة سباق (race condition) - يقوم المهاجم ببساطة بزرع الرابط الرمزي وينتظر.

إثبات المفهوم

المتطلبات الأساسية

  • جهاز Mac مزود بمعالج Apple Silicon (يظهر طلب بيانات الاعتماد فقط على arm64)
  • أي حساب مستخدم محلي غير مميز

الاستخدام

root@kitploit:~
# Start the listener (as unprivileged user)
python3 poc.py

# Wait for admin to run erase-install with --erase or --reinstall
# Credentials will be printed to stdout when captured

# Cleanup
python3 poc.py --cleanup

انظر poc.py للتفاصيل الكاملة.

الإصلاح

  • قم بترقية erase-install إلى الإصدار الذي يحتوي على commit 2c31239 أو أحدث
  • يستخدم الإصلاح mktemp لإنشاء اسم ملف عشوائي، مما يمنع التنبؤ بالمسار:
root@kitploit:~
- dialog_output="/var/tmp/dialog.json"
+ dialog_output=$(/usr/bin/mktemp /var/tmp/dialog.XXX.json)

الجدول الزمني

التاريخالحدث
2025-12-23تم اكتشاف الثغرة
2025-12-23تم الإبلاغ عن المشكلة إلى المشرف على المشروع
2025-12-24تم دمج الإصلاح عبر PR #574

الإشادة

  • cooldadhacking (GitHub)

المراجع

  • erase-install PR #574
  • Fix commit 2c31239

إخلاء المسؤولية

تم توفير إثبات المفهوم هذا لأغراض تعليمية واختبارات أمنية مصرح بها فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة
2026-02-20
تم تعيين CVE-2025-70342