Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SOGo_web_mail-vulnerability-CVE-2025-50340 — ثغرة المرجع المباشر غير الآمن (IDOR) في بريد الويب SOGo تسمح لمستخدم بإرسال رسائل بريد إلكتروني نيابة عن مستخدم آخر. | Kitploit
أدوات/GitHubGitHub/millad7/sogo_web_mail-vulnerability-cve-2025-50340
تحليل الثغرات الأمنيةأدوات انتحال الشخصيةاستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراقأمان البريد الإلكتروني
GitHubmillad7/sogo_web_mail-vulnerability-cve-2025-50340

SOGo_web_mail-vulnerability-CVE-2025-50340

ثغرة المرجع المباشر غير الآمن (IDOR) في بريد الويب SOGo تسمح لمستخدم بإرسال رسائل بريد إلكتروني نيابة عن مستخدم آخر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-50340: مرجع كائن مباشر غير آمن (ثغرة IDOR) في SOGo Webmail

المُبلّغ: ميلاد صديق
المنتج: SOGo
الإصدارات المتأثرة: v5.6.0
التأثير: مرجع كائن مباشر غير آمن (ثغرة IDOR) → يسمح للمستخدم بإرسال رسائل بريد إلكتروني نيابة عن مستخدم آخر.

ملخص

تم اكتشاف ثغرة مرجع كائن مباشر غير آمن (IDOR) في SOGo Webmail، مما يسمح لمستخدم مصادق عليه بإرسال رسائل بريد إلكتروني نيابة عن مستخدمين آخرين عن طريق التلاعب بمعرّف يتحكم به المستخدم في طلب إرسال البريد الإلكتروني. يفشل الخادم في التحقق مما إذا كان المستخدم المصادق عليه مخولاً لاستخدام هوية المرسل المحددة، مما يؤدي إلى تسليم رسالة غير مصرح بها باسم مستخدم آخر. يمكن أن يؤدي هذا إلى انتحال الشخصية أو التصيد أو الاتصال غير المصرح به داخل النظام.

خطوات إعادة الإنتاج

1- سجل الدخول إلى حسابك. 2- أرسل بريدًا إلكترونيًا واعترض طلبك باستخدام Burp Suite. 3- غيّر معامل "from" إلى عنوان البريد الإلكتروني للضحية لإرسال البريد نيابة عن الضحية. 4- يعرض الخادم نجاح إرسال البريد الإلكتروني نيابة عن مستخدم آخر.

التخفيف

فرض التفويض المناسب: تنفيذ فحوصات تفويض صارمة من جانب الخادم لضمان أن المستخدمين يمكنهم فقط تنفيذ إجراءات على الموارد التي لديهم إذن صريح بالوصول إليها. تحقق من أن المستخدم المصادق عليه هو المالك الشرعي لهوية البريد الإلكتروني المستخدمة كمرسل (عنوان from).

تنزيل الأداة