CVE-2025-46157
CVE-2025-46157 – Timetrax V1 (2025) تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات
ملخص
تم اكتشاف ثغرة أمنية خطيرة في Timetrax V1 (2025) تسمح للمستخدمين المصادقين بتجاوز قيود رفع الملفات وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). توجد المشكلة في نموذج طلب الإجازة (Leave Request) في وحدة الحضور (Attendance)، حيث يسمح التحقق الضعيف من جانب الخادم برفع صدفات ويب خبيثة بامتداد .asp عبر طلبات معدلة.
المزيد من الاستغلال يسمح برفع الامتيازات إلى SYSTEM باستخدام تقنية EfsPotato عن طريق إساءة استخدام SeImpersonatePrivilege.
تفاصيل الثغرة
✅ تنفيذ التعليمات البرمجية عن بُعد (RCE)
- المكون: نموذج طلب الإجازة في وحدة الحضور
- السبب: تحقق غير آمن من جانب الخادم من الملفات
- متجه الهجوم: تعديل طلب الرفع لتغيير
.txt إلى .asp
- التأثير: تنفيذ كامل للأوامر على الخادم
✅ رفع الامتيازات
- التقنية: EfsPotato
- إساءة استخدام الامتياز:
SeImpersonatePrivilege
- النتيجة: وصول على مستوى SYSTEM
- تجنب برامج مكافحة الفيروسات: تم تحقيقه باستخدام حمولات مشوشة
درجة CVSS v3.1
الدرجة الأساسية: 9.9 (حرجة)
سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
إثبات المفهوم (PoC)
1. تنفيذ التعليمات البرمجية عن بُعد
- تسجيل الدخول إلى Timetrax ببيانات اعتماد مستخدم صالحة.
- الانتقال إلى نموذج طلب الإجازة ضمن وحدة الحضور.
- رفع ملف
.txt، واعتراض طلب HTTP باستخدام Burp Suite.
- تعديل امتداد الملف في الطلب من
.txt إلى .asp.
- إعادة توجيه الطلب. سيعيد الخادم عنوان URL للملف المرفوع.
- زيارة عنوان URL لتشغيل الصدفة الويب الخبيثة.
2. رفع الامتيازات
- استخدام ثغرة EfsPotato لإساءة استخدام
SeImpersonatePrivilege.
- تشويش الثنائي أو الحمولة لتجاوز اكتشاف برامج مكافحة الفيروسات.
- الحصول على شل على مستوى SYSTEM وإنشاء حساب مسؤول جديد كدليل.
الإصدار المتأثر
التخفيف
- فرض سياسات كلمة مرور قوية وتمكين المصادقة متعددة العوامل (MFA)
- التحقق من الملفات المرفوعة وتنظيفها بشكل صحيح على الخادم
- تقييد
SeImpersonatePrivilege على الحسابات المطلوبة فقط
- تطبيق تصحيحات نظام التشغيل للتخفيف من EfsPotato
- تعطيل EFS إذا لم يكن مطلوبًا
الإفصاح
المراجع
هذا المستودع هو جزء من الإفصاح المسؤول ولأغراض تعليمية فقط. اتبع دائمًا المبادئ التوجيهية الأخلاقية وسياسات الإفصاح المنسق.