Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46157 — إثبات مفهوم لاستغلال الثغرة CVE-2025-46157: تنفيذ كود عن بُعد عبر رفع ملف غير آمن في وحدة الحضور في Timetrax V1، مع تصعيد الامتيازات إلى SYSTEM باستخدام EfsPotato. | Kitploit
أدوات/GitHubGitHub/morphine009/cve-2025-46157
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

إثبات مفهوم لاستغلال الثغرة CVE-2025-46157: تنفيذ كود عن بُعد عبر رفع ملف غير آمن في وحدة الحضور في Timetrax V1، مع تصعيد الامتيازات إلى SYSTEM باستخدام EfsPotato.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025) تنفيذ التعليمات البرمجية عن بُعد ورفع الامتيازات

ملخص

تم اكتشاف ثغرة أمنية خطيرة في Timetrax V1 (2025) تسمح للمستخدمين المصادقين بتجاوز قيود رفع الملفات وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). توجد المشكلة في نموذج طلب الإجازة (Leave Request) في وحدة الحضور (Attendance)، حيث يسمح التحقق الضعيف من جانب الخادم برفع صدفات ويب خبيثة بامتداد .asp عبر طلبات معدلة.

المزيد من الاستغلال يسمح برفع الامتيازات إلى SYSTEM باستخدام تقنية EfsPotato عن طريق إساءة استخدام SeImpersonatePrivilege.


تفاصيل الثغرة

✅ تنفيذ التعليمات البرمجية عن بُعد (RCE)

  • المكون: نموذج طلب الإجازة في وحدة الحضور
  • السبب: تحقق غير آمن من جانب الخادم من الملفات
  • متجه الهجوم: تعديل طلب الرفع لتغيير .txt إلى .asp
  • التأثير: تنفيذ كامل للأوامر على الخادم

✅ رفع الامتيازات

  • التقنية: EfsPotato
  • إساءة استخدام الامتياز: SeImpersonatePrivilege
  • النتيجة: وصول على مستوى SYSTEM
  • تجنب برامج مكافحة الفيروسات: تم تحقيقه باستخدام حمولات مشوشة

درجة CVSS v3.1

الدرجة الأساسية: 9.9 (حرجة)
سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


إثبات المفهوم (PoC)

1. تنفيذ التعليمات البرمجية عن بُعد

  1. تسجيل الدخول إلى Timetrax ببيانات اعتماد مستخدم صالحة.
  2. الانتقال إلى نموذج طلب الإجازة ضمن وحدة الحضور.
  3. رفع ملف .txt، واعتراض طلب HTTP باستخدام Burp Suite.
  4. تعديل امتداد الملف في الطلب من .txt إلى .asp.
  5. إعادة توجيه الطلب. سيعيد الخادم عنوان URL للملف المرفوع.
  6. زيارة عنوان URL لتشغيل الصدفة الويب الخبيثة.

2. رفع الامتيازات

  • استخدام ثغرة EfsPotato لإساءة استخدام SeImpersonatePrivilege.
  • تشويش الثنائي أو الحمولة لتجاوز اكتشاف برامج مكافحة الفيروسات.
  • الحصول على شل على مستوى SYSTEM وإنشاء حساب مسؤول جديد كدليل.

الإصدار المتأثر

  • Timetrax V1 (2025)

التخفيف

  • فرض سياسات كلمة مرور قوية وتمكين المصادقة متعددة العوامل (MFA)
  • التحقق من الملفات المرفوعة وتنظيفها بشكل صحيح على الخادم
  • تقييد SeImpersonatePrivilege على الحسابات المطلوبة فقط
  • تطبيق تصحيحات نظام التشغيل للتخفيف من EfsPotato
  • تعطيل EFS إذا لم يكن مطلوبًا

الإفصاح

  • اكتشفه: Noman Azam
  • البريد الإلكتروني: [email protected]
  • CVE ID: CVE-2025-46157

المراجع

  • EfsPotato Exploit

هذا المستودع هو جزء من الإفصاح المسؤول ولأغراض تعليمية فقط. اتبع دائمًا المبادئ التوجيهية الأخلاقية وسياسات الإفصاح المنسق.

تنزيل الأداة