Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/noxurge/cve-2025-65899
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقالمصادقة
GitHubnoxurge/cve-2025-65899

CVE-2025-65899

نظام إدارة المحتوى DifuseHQ Kalmia CMS الإصدار 0.2.0 عرضة لتعداد المستخدمين من خلال استجابات الخطأ المميزة في نقطة نهاية المصادقة /kal-api/auth/jwt/create.

عرض المستودع
11منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2025-65899 — نظام إدارة المحتوى DifuseHQ Kalmia CMS الإصدار 0.2.0 عرضة لتعداد المستخدمين من خلال استجابات الخطأ المميزة في نقطة نهاية المصادقة /kal-api/auth/jwt/create. | Kitploit

CVE-2025-65899: Kalmia CMS v0.2.0 - عرضة لثغرة تباين الاستجابة القابل للملاحظة (Observable Response Discrepancy)

نظرة عامة على الثغرة

معرّف CVE: CVE-2025-65899
المنتج: DifuseHQ Kalmia CMS
الإصدار المتأثر: 0.2.0
نوع الثغرة: تباين الاستجابة القابل للملاحظة (Observable Response Discrepancy)
الصلاحيات المطلوبة: لا شيء

الأثر

تسمح للمهاجمين غير المصادَق عليهم بتعداد أسماء المستخدمين الصالحة، مما يتيح هجمات رشّ كلمات المرور المستهدفة (Password Spraying)، وحشو بيانات الاعتماد (Credential Stuffing)، واكتشاف الحسابات.

الإصدار المُصحَّح

بانتظار موافقة مشرف المشروع - https://github.com/DifuseHQ/Kalmia/pull/34

الوصف

يحتوي Kalmia CMS الإصدار 0.2.0 على ثغرة تعداد المستخدمين في آلية المصادقة الخاصة به. يُرجع التطبيق رسائل خطأ مختلفة للمستخدمين غير الصالحين (user_not_found) مقارنةً بالمستخدمين الصالحين الذين يستخدمون كلمات مرور غير صحيحة (invalid_password). يتيح هذا التباين القابل للملاحظة في الاستجابة للمهاجمين غير المصادَق عليهم تعداد أسماء المستخدمين الصالحة على النظام، وهو ما يمكن استغلاله في هجمات مستهدفة لاحقة مثل رشّ كلمات المرور أو الهندسة الاجتماعية.

التفاصيل التقنية

المكونات المتأثرة

  • نقطة نهاية المصادقة: /kal-api/auth/jwt/create
  • طريقة HTTP: POST
  • منطق المصادقة: عملية إنشاء رمز JWT

السبب الجذري للثغرة

يفشل نظام المصادقة في تطبيق استجابات خطأ متسقة، مما يكشف معلومات عن وجود حسابات المستخدمين من خلال رسائل خطأ مختلفة:

  • اسم مستخدم غير صالح: يُرجع {"message": "user_not_found"}
  • اسم مستخدم صالح + كلمة مرور غير صالحة: يُرجع {"message": "invalid_password"}

يتيح هذا الاختلاف في الاستجابات للمهاجمين التمييز بين حسابات المستخدمين غير الموجودة والصالحة.

عملية الاستغلال

الخطوة 1: اختبار مستخدم غير صالح

استجابة مستخدم غير صالح يحاول المهاجم المصادقة باستخدام اسم مستخدم غير موجود ويلاحظ أن استجابة الخادم تُرجع User not found.

الخطوة 2: تحليل Burp Suite - المستخدم غير موجود

تحليل Burp Suite - المستخدم غير موجود باستخدام Burp Suite لاعتراض طلب المصادقة وتحليله، يؤكد المهاجم أن الخادم يُرجع user_not_found لأسماء المستخدمين غير الصالحة، مما يشير إلى أن المستخدم غير موجود في النظام.

الخطوة 3: تحليل Burp Suite - كلمة مرور غير صالحة

تحليل Burp Suite - كلمة مرور غير صالحة عند الاختبار باستخدام اسم مستخدم صالح ولكن كلمة مرور غير صحيحة، يلتقط Burp Suite استجابة الخادم التي تُظهر invalid_password، مما يؤكد أن اسم المستخدم موجود في النظام.

الخطوة 4: تحليل منطق الواجهة الخلفية

منطق الكود الخلفي يكشف تحليل منطق المصادقة في الواجهة الخلفية عن التنفيذ المعيب الذي يُرجع رسائل خطأ مختلفة:

  • يتحقق النظام أولاً مما إذا كان المستخدم موجوداً
  • إذا لم يكن المستخدم موجوداً: يُرجع user_not_found
  • إذا كان المستخدم موجوداً ولكن كلمة المرور خاطئة: يُرجع invalid_password

تخلق عملية التحقق التسلسلية هذه التباين القابل للملاحظة الذي يتيح تعداد المستخدمين.

إثبات المفهوم (PoC)

استخدام سكربت الاستغلال المرفق

يقوم سكربت cve-2025-65899.py بأتمتة عملية تعداد المستخدمين:

root@kitploit:~
python cve-2025-65899.py <TARGET_URL> [OPTIONS]

معاملات السكربت:

  • url: عنوان URL الأساسي المستهدف لنظام Kalmia CMS (مطلوب)
  • -u, --user: اسم مستخدم واحد لاختباره
  • -p, --password: كلمة المرور المستخدمة للاختبار (مطلوبة)
  • -w, --wordlist: ملف قائمة كلمات لتعداد المستخدمين بالجملة

أمثلة الاستخدام:

اختبار مستخدم واحد:
root@kitploit:~
# Test if specific user exists
python cve-2025-65899.py http://target.com:2727 -u admin -p wrongpass

# Results:
# [+] Valid user: admin (if user exists)
# OR
# (no output if user doesn't exist)
تعداد المستخدمين بالجملة:
root@kitploit:~
# Enumerate users from wordlist
python cve-2025-65899.py http://target.com:2727 -w users.txt -p wrongpass

# Create a simple wordlist
echo -e "admin\nuser\nadministrator\ntest\nguest" > users.txt

سير عمل السكربت:

  1. وضع المستخدم الواحد: يختبر اسم مستخدم واحد ويحدد ما إذا كان موجوداً
  2. وضع التعداد: يتنقل عبر قائمة كلمات لأسماء المستخدمين المحتملة
  3. تحليل الاستجابة: يحلل استجابات الخادم لتصنيف المستخدمين إلى:
    • غير موجود: لا يوجد مخرجات (استجابة user_not_found)
    • صالح: يُعرض كـ "Valid user found"
    • بيانات اعتماد صالحة: إذا كانت كلمة المرور صحيحة أيضاً

المراجع

  • تفاصيل CVE: CVE-2025-65899
  • CWE-204: تباين الاستجابة القابل للملاحظة

إخلاء مسؤولية: تُقدَّم هذه المعلومات لأغراض تعليمية ودفاعية فقط. يتحمل المستخدمون مسؤولية ضمان حصولهم على التفويض المناسب قبل اختبار أي أنظمة.

تنزيل الأداة