Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65900 — DifuseHQ Kalmia CMS الإصدار 0.2.0 يحتوي على ثغرة في التحكم غير الصحيح بالوصول في نقطة نهاية API `/kal-api/auth/users`. بسبب عدم كفاية التحقق من الصلاحيات والتعرض المفرط للبيانات في النهاية الخلفية، يمكن لمستخدم موثَّق بصلاحيات قراءة أساسية استرجاع معلومات حساسة لجميع مستخدمي المنصة. | Kitploit
أدوات/GitHubGitHub/noxurge/cve-2025-65900
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقةسوء التكوين
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

DifuseHQ Kalmia CMS الإصدار 0.2.0 يحتوي على ثغرة في التحكم غير الصحيح بالوصول في نقطة نهاية API `/kal-api/auth/users`. بسبب عدم كفاية التحقق من الصلاحيات والتعرض المفرط للبيانات في النهاية الخلفية، يمكن لمستخدم موثَّق بصلاحيات قراءة أساسية استرجاع معلومات حساسة لجميع مستخدمي المنصة.

مشاركة

CVE-2025-65900: Kalmia CMS الإصدار 0.2.0 - عرضة لثغرة التحكم غير الصحيح في الوصول

نظرة عامة على الثغرة

معرف CVE: CVE-2025-65900
المنتج: DifuseHQ Kalmia CMS
الإصدار المتأثر: 0.2.0
نوع الثغرة: التحكم غير الصحيح في الوصول
الصلاحيات المطلوبة: منخفضة (حساب مستخدم للقراءة فقط)

التأثير

تسمح هذه الثغرة لمستخدم منخفض الصلاحية باسترجاع معلومات حساسة لجميع حسابات المنصة، بما في ذلك تجزئات كلمات المرور Blowfish. يمكن للمهاجمين تنفيذ كسر تجزئات دون اتصال، وتصعيد الصلاحيات، واحتمالية اختراق حسابات إدارية، مما يؤدي إلى السيطرة الكاملة على النظام.

الإصدار المُصحَّح

قيد انتظار موافقة المشرف - https://github.com/DifuseHQ/Kalmia/pull/34

الوصف

يحتوي DifuseHQ Kalmia CMS الإصدار 0.2.0 على ثغرة التحكم غير الصحيح في الوصول في نقطة نهاية API /kal-api/auth/users. بسبب التحقق غير الكافي من الصلاحيات وكشف مفرط للبيانات في الواجهة الخلفية، يمكن لمستخدم موثَّق بصلاحيات قراءة أساسية استرجاع معلومات حساسة لجميع مستخدمي المنصة، بما في ذلك تجزئات كلمات المرور Blowfish. يسمح هذا الخلل بالكشف غير المصرَّح به لبيانات بيانات الاعتماد وتمكين هجمات القوة العمياء دون اتصال، مما قد يؤدي إلى اختراق كامل للحساب. ينشأ المشكلة من فحوصات التفويض غير الصحيحة في middleware/auth.go وبيانات المستخدم غير المفلترة التي تُرجعها web/src/api/Requests.ts.

التفاصيل التقنية

المكونات المتأثرة

  • نظام المصادقة: /kal-api/auth/jwt/create
  • API إدارة المستخدمين: /kal-api/auth/users

السبب الجذري للثغرة

يفشل التطبيق في تنقية المعلومات الحساسة بشكل صحيح ومنع الوصول إلى نقاط النهاية الحساسة. يمكن للمستخدمين ذوي الوصول للقراءة فقط الحد الأدنى:

  1. الوصول إلى نقاط النهاية الإدارية
  2. استخراج بيانات حساسة تشمل جميع تجزئات كلمات مرور المستخدمين

عملية الاستغلال

الخطوة الأولى: الوصول الأولي باستخدام مستخدم للقراءة فقط

مستخدم للقراءة فقط يبدأ المهاجم بحساب مستخدم شرعي للقراءة فقط على نظام Kalmia CMS.

الخطوة الثانية: عملية المصادقة

عملية تسجيل الدخول يسجل المهاجم دخوله إلى النظام باستخدام بيانات اعتماد القراءة فقط الخاصة به عبر آلية المصادقة القياسية.

الخطوة الثالثة: الوصول إلى نقطة النهاية الحساسة

التقاط تجزئة كلمة المرور باستخدام Burp Suite باستخدام أدوات مثل Burp Suite، يستشير المهاجم مسار API /kal-api/auth/users ويعرض معلومات الوصول لجميع المستخدمين.

الخطوة الرابعة: كسر تجزئة كلمة المرور

كسر التجزئة باستخدام Hashcat ثم تتم معالجة تجزئات كلمات المرور المستخرجة باستخدام أدوات كسر كلمات المرور مثل hashcat لاستعادة كلمات المرور النصية.

الخطوة الخامسة: الاختراق الكامل

كلمة مرور بنص واضح توفر كلمات المرور المكسورة بنجاح وصولًا كاملًا إلى حسابات المستخدمين، بما في ذلك الحسابات الإدارية المحتملة.

إثبات المفهوم (PoC)

استخدام سكريبت الاستغلال المقدم

يقوم السكريبت cve-2025-65900.py بأتمتة عملية الاستغلال:

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

معلمات السكريبت:

  • url: عنوان قاعدة Kalmia CMS المستهدف (مطلوب)
  • -u, --user: اسم المستخدم للقراءة فقط (مطلوب)
  • -p, --password: كلمة المرور للقراءة فقط (مطلوب)
  • -t, --token-endpoint: نقطة نهاية رمز JWT (الافتراضي: /kal-api/auth/jwt/create)
  • -d, --dump: نقطة نهاية تفريغ المستخدمين (الافتراضي: /kal-api/auth/users)
  • -a, --auth: تخطي توليد الرمز واستخدام رمز JWT المقدم
  • -o, --output: حفظ التجزئات المستخرجة إلى ملف

أمثلة الاستخدام:

root@kitploit:~
# exploitation الأساسي
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# حفظ التجزئات إلى ملف
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# استخدام رمز JWT موجود
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

سير عمل السكريبت:

  1. الحصول على الرمز: المصادقة باستخدام بيانات الاعتماد المقدمة وطلب رمز JWT
  2. نقطة النهاية الحساسة: استخدام الرمز للوصول إلى نقطة النهاية الحساسة
  3. استخراج البيانات: استرجاع جميع بيانات اعتماد المستخدمين وتجزئات كلمات المرور
  4. الإخراج: عرض النتائج وحفظها اختياريًا إلى ملف

المراجع

  • تفاصيل CVE: CVE-2025-65900
  • CWE-863: ترخيص غير صحيح

إخلاء المسؤولية: تُقدَّم هذه المعلومات لأغراض تعليمية ودفاعية فقط. المستخدمون مسؤولون عن ضمان حصولهم على التفويض المناسب قبل اختبار أي أنظمة.

تنزيل الأداة