Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nel-droid/cve-2026-72585-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن واجهات برمجة التطبيقات
GitHubnel-droid/cve-2026-72585-poc

CVE-2026-72585-PoC

PoC: دور المحرر في Grafana يحذف نقاط الاتصال المحمية (CVE-2026-72585، متوسطة 6.5)

عرض المستودع
5منذ 24 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-72585 — Grafana: إصلاح غير مكتمل لـ CVE-2026-21724 يسمح لدور المحرر بحذف نقاط الاتصال المحمية

المنتج: Grafana (Grafana Labs) — حتى الإصدار 13.2.0 الملف: pkg/services/ngalert/provisioning/contactpoints.go CWE: CWE-284 — التحكم غير السليم في الوصول CVSS 3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N — 6.5 (متوسطة) CNA: Turan Security · سجل CVE ذات صلة: CVE-2026-21724 (الإصلاح الأصلي الذي تتحاوز عليه هذه الثغرة)

الوصف

ثغرة تجاوز تفويض في Grafana حتى الإصدار 13.2.0 تسمح لمستخدم بدور المحرر (Editor) بحذف نقاط الاتصال المحمية (مستقبِلات إشعارات التنبيه) دون امتلاك صلاحية alert.notifications.receivers.protected:write المطلوبة. يُعدّ هذا إصلاحًا غير مكتمل للنشرة الأمنية السابقة CVE-2026-21724، التي أدخلت مفهوم "نقطة الاتصال المحمية" لكنها أغفلت فرض التحقق من الصلاحية على مسار الحذف.

التأثير

يمكن للمحرر (Editor) — وهو دور صُمم صراحةً ليكون أقل امتيازًا من المدير (Admin) فيما يخص إعدادات التنبيه المحمية — حذف نقاط الاتصال المحددة كمحمية، مما يُسكِت أو يُعيد توجيه إشعارات التنبيه الحرجة (مثل مسارات التصعيد عبر PagerDuty/Slack/البريد الإلكتروني) دون الصلاحية المرتفعة التي يفترض أن تتطلبها المنصة لهذا الإجراء.

إعادة الإنتاج

  1. سجّل الدخول كمستخدم يملك دور Editor على مستوى المؤسسة فقط (ليس Admin، ودون صلاحية alert.notifications.receivers.protected:write).
  2. حدد نقطة اتصال موسومة بـ provisioned/محمية عبر واجهة برمجة تطبيقات التزويد (provisioning API):
    root@kitploit:~
    GET /api/v1/provisioning/contact-points
    Authorization: Bearer <editor token>
    
  3. أرسل طلب حذف للمعرّف الفريد (UID) لنقطة الاتصال المحمية تلك:
    root@kitploit:~
    DELETE /api/v1/provisioning/contact-points/<uid>
    Authorization: Bearer <editor token>
    
  4. ينجح الحذف رغم افتقار المحرر لصلاحية alert.notifications.receivers.protected:write — فمعالج الحذف في contactpoints.go لا يعيد التحقق من صلاحية الكتابة المحمية التي أضافتها CVE-2026-21724 لمسارات التعديل الأخرى.

السبب الجذري

التحقق من الصلاحية الذي أُضيف لإغلاق CVE-2026-21724 طُبّق بشكل غير متسق عبر معالجات تزويد نقاط الاتصال — إذ كان مسار الحذف هو ما تم إغفاله.

التوصية بالإصلاح

طبّق نفس التحقق من صلاحية alert.notifications.receivers.protected:write على معالج الحذف، تمامًا كما طُبّق على معالجي الإنشاء/التحديث عند إغلاق CVE-2026-21724.

تنزيل الأداة