Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-5353 — CVE-2018-5353 | Kitploit
أدوات/GitHubGitHub/missing0x00/cve-2018-5353
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmissing0x00/cve-2018-5353

CVE-2018-5353

CVE-2018-5353

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-5353

Zoho ManageEngine ADSelfServicePlus - تصعيد الامتيازات/تنفيذ التعليمات البرمجية عن بُعد (RCE) للعميل

معلومات

البائع: Zohocorp
المنتج: ManageEngine ADSelfServicePlus
الإصدارات المتأثرة: قبل الإصدار 5.5 build 5517
الباحث: Jason Juntunen المعروف بـ @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8

الوصف

وحدة GINA/CP المخصصة في Zoho ManageEngine ADSelfService Plus قبل الإصدار 5.5 build 5517 تسمح للمهاجمين عن بُعد بتنفيذ التعليمات البرمجية وتصعيد الامتيازات عبر الانتحال. لا يقوم بتوثيق الخادم المقصود قبل فتح نافذة المتصفح. يمكن للمهاجم غير الموثوق القادر على تنفيذ هجوم انتحال إعادة توجيه المتصفح للحصول على تنفيذ في سياق عملية WinLogon.exe. إذا لم يتم تطبيق مصادقة مستوى الشبكة (Network Level Authentication)، فيمكن استغلال الثغرة عبر RDP. بالإضافة إلى ذلك، إذا كان خادم الويب لديه شهادة تم تكوينها بشكل خاطئ، فلن تكون هناك حاجة إلى هجوم انتحال.

إثبات المفهوم

  1. إجراء هجوم انتحال باستخدام أي طريقة متاحة (ARP، وصول فعلي، إلخ)، مع إعادة توجيه حركة المرور الموجهة إلى خادم ADSSP المقصود
  2. تشغيل خادم ويب على الجهاز المهاجم، يقدم ملف بيانات ثنائية غير هادفة باسم AgentStatusUpdate.cc
  3. اتصال RDP بالجهاز المستهدف (إذا لم يتم تطبيق NLA - وإلا فإن هذا الهجوم يتطلب وصولاً فعليًا)
  4. النقر على رابط أو بلاطة 'إعادة تعيين كلمة المرور' على شاشة تسجيل الدخول
  5. سيتم إعادة توجيه متصفح العميل المدمج إلى خادم الويب على الجهاز المهاجم، مما يفتح مربع حوار تنزيل الملف
  6. النقر على حفظ، مما يفتح مربع حوار مستكشف الملفات
  7. Shift+النقر بزر الماوس الأيمن > 'فتح نافذة الأوامر هنا'

YouTube Video CVE-2018-5353 PoC

Exploit flow chart

الإصلاح

تحديث برنامج العميل على جميع الأجهزة المتأثرة. تم إصلاح هذه الثغرة في برنامج العميل المضمن في الإصدار build 5517 (17 أبريل 2018).

المراجع

معرف البائع: ZVE-2018-0058
رابط البائع: https://www.manageengine.com/products/self-service-password/release-notes.html
رابط الإفصاح: https://github.com/missing0x00/CVE-2018-5353
رابط NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2018-5353
حساب CVSS: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

إخلاء المسؤولية

يتم توفير المعلومات الواردة في هذا الإشعار "كما هي" دون أي ضمانات أو ضمانات للملاءمة أو غير ذلك. يُمنح الإذن بإعادة توزيع هذا الإشعار، بشرط عدم تغييره إلا بإعادة تنسيقه، مع إعطاء الاعتماد المناسب. يُمنح الإذن صراحةً لإدراجه في قواعد بيانات الثغرات وما شابه ذلك، بشرط إعطاء الاعتماد المناسب للمؤلف. المؤلف ليس مسؤولاً عن أي سوء استخدام للمعلومات الواردة هنا ولا يتحمل أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذه المعلومات. يمنع المؤلف أي استخدام ضار للمعلومات المتعلقة بالأمان أو الاستغلالات من قبل المؤلف أو في أي مكان آخر. missingnull

تنزيل الأداة