Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-5354 — CVE-2018-5354 | Kitploit
أدوات/GitHubGitHub/missing0x00/cve-2018-5354
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmissing0x00/cve-2018-5354

CVE-2018-5354

CVE-2018-5354

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-5354

رفع الامتيازات/تنفيذ التعليمات البرمجية عن بُعد في عميل إعادة تعيين كلمة المرور ANIXIS

معلومات

البائع: ANIXIS
المنتج: عميل إعادة تعيين كلمة المرور ANIXIS
الإصدارات المتأثرة: قبل الإصدار 3.22
الباحث: Jason Juntunen المعروف باسم @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8

الوصف

تتيح وحدة GINA/CP المخصصة في عميل إعادة تعيين كلمة المرور ANIXIS قبل الإصدار 3.22 للمهاجمين عن بُعد تنفيذ التعليمات البرمجية ورفع الامتيازات عبر الانتحال. عندما يتم تكوين العميل لاستخدام HTTP، فإنه لا يتحقق من مصادقة الخادم المقصود قبل فتح نافذة المتصفح. يمكن لمهاجم غير مصادق قادر على تنفيذ هجوم انتحال أن يعيد توجيه المتصفح للحصول على تنفيذ في سياق عملية WinLogon.exe. إذا لم يتم فرض مصادقة مستوى الشبكة (NLA)، يمكن استغلال الثغرة عبر RDP.

إثبات المفهوم

  1. نفّذ هجوم انتحال باستخدام أي طريقة متاحة (ARP، وصول مادي، وما إلى ذلك)، مع إعادة توجيه حركة المرور الموجهة إلى خادم إعادة تعيين كلمة المرور المقصود
  2. شغّل خادم ويب على الجهاز المهاجم، يقدّم ملفًا ثنائيًا غير صالح باسم pwreset
  3. اتصل عبر RDP بالجهاز المستهدف (إذا لم يتم فرض NLA - وإلا فإن هذا الهجوم يتطلب وصولًا ماديًا)
  4. انقر على رابط أو مربع "إعادة تعيين كلمة المرور" على شاشة تسجيل الدخول
  5. سيتم إعادة توجيه متصفح العميل المدمج إلى خادم الويب على الجهاز المهاجم، مع فتح مربع حوار تنزيل الملف
  6. انقر على "حفظ"، لفتح مربع حوار مستكشف الملفات
  7. Shift+النقر بالزر الأيمن > "فتح نافذة الأوامر هنا"

الإصلاح

قم بتحديث برنامج العميل على جميع الأجهزة المتأثرة. تم إصلاح هذه الثغرة في إصدار العميل 3.22 (29 يناير 2018). بالإضافة إلى ذلك، تأكد من تكوين الخادم والعميل لاستخدام HTTPS مع شهادة صالحة.

المراجع

معرف البائع: APRSA005
رابط البائع: https://anixis.com/products/apr/default.htm
رابط الإفصاح: https://github.com/missing0x00/CVE-2018-5354
رابط CVE من NIST: https://nvd.nist.gov/vuln/detail/CVE-2018-5354
حاسبة CVSS: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

إخلاء المسؤولية

يتم توفير المعلومات الواردة في هذا التنبيه "كما هي" دون أي ضمانات أو تعهدات بملاءمة الاستخدام أو غير ذلك. يُمنح بموجب هذا الإذن بإعادة توزيع هذا التنبيه، بشرط ألا يتم تعديله باستثناء إعادة تنسيقه، مع منح الفضل المناسب. يُمنح الإذن صراحةً لإدراجه في قواعد بيانات الثغرات الأمنية وما شابه ذلك، بشرط منح الفضل المناسب للمؤلف. المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات الواردة هنا ولا يتحمل أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذه المعلومات. يحظر المؤلف أي استخدام ضار للمعلومات الأمنية أو الاستغلالات، سواء من قبله أو من أي جهة أخرى.

missingnull

تنزيل الأداة