Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-12352 — إثبات المفهوم لـ CVE-2026-12352، وهو تجاوز للمصادقة في Digi PortServer TS يكشف عن تكوين الجهاز بما في ذلك أسرار RADIUS النصية الصريحة تحت التزامن العالي. | Kitploit
أدوات/GitHubGitHub/nvicloud/cve-2026-12352
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتدقيق التكوينالمصادقة
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

إثبات المفهوم لـ CVE-2026-12352، وهو تجاوز للمصادقة في Digi PortServer TS يكشف عن تكوين الجهاز بما في ذلك أسرار RADIUS النصية الصريحة تحت التزامن العالي.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-12352

الملخص

تم تحديد ثغرة تجاوز للمصادقة غير مصادق عليها ومستحثة بالحمل في جهاز Digi PortServer TS 4 H MEI، مما يسمح باسترجاع ملف تكوين الجهاز المحلي دون بيانات اعتماد صالحة. تحت زيادة الحمل المتزامن للطلبات، يبدأ خادم الويب في تقديم محتويات الملف قبل اكتمال فحص المصادقة — ويُرجَّح أن ذلك يحدث عبر تجاوز إلى معالج الملفات من خلال قائمة انتظار طلبات/اتصالات مشبعة بدلاً من وجود خلل منطقي مميز في فحص المصادقة نفسه.

المنتج المختبر

  • Digi PortServer TS

البرنامج الثابت المختبر: 82000747_V1 (02/06/2012) و82000747_AB (04/09/2025).

منتجات إضافية متأثرة حددها البائع

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

أمثلة على الحمولات المستخدمة

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

الحمولات المذكورة أعلاه وحدها لن تسبب ضغطاً كافياً على الهدف. تم تحقيق ذلك من خلال الترميز المزدوج، باستخدام الإجراءات التالية.

  • 'ترميز الحمولة' > ترميز URL للأحرف الخاصة.
  • 'معالجة الحمولة' > ترميز URL لجميع الأحرف.

تفاصيل الثغرة

الطلبات إلى GET /FS/<payload>/config.xml تُرجع عادةً 401 Unauthorized. عندما يُرسل نفس الطلب بتزامن منخفض (خيط واحد، تأخير 1 ثانية)، يرفض الجهاز الطلب بشكل ثابت وصحيح قبل المصادقة.

مع زيادة التزامن (تم اختباره عند 5 و6 و10 و20 طلباً متزامناً)، يبدأ الجهاز في إرجاع استجابات HTTP/0.9 بشكل متقطع (بدون ترويسات، نص فقط) تحتوي على المحتويات الكاملة لملف config.xml — تُقدَّم دون أي تحدٍ للمصادقة. يشير هذا إلى أن معالج HTTP في البرنامج الثابت لديه سعة معالجة طلبات ثابتة، وبمجرد تجاوزها، يُسمح للطلبات بتجاوز فحص المصادقة بالكامل.

يتضمن ملف التكوين المُكشوف ما يلي:

  • العلامة التجارية للجهاز والطراز وإصدار البرنامج الثابت
  • إعدادات الشبكة (البوابة، DNS، خادم TFTP/الإقلاع، الخدمات والمنافذ النشطة: RealPort، Telnet، SNMP، HTTP/HTTPS، rlogin، rsh، LPD، RADIUS)
  • حسابات المستخدمين والأذونات المكوّنة لوحدة التحكم/الطرفية
  • أسرار RADIUS المشتركة كنص واضح

المعالجة

  • Digi PortServer TS: فعّل HTTPS على خادم الويب، أو عطّل خادم الويب عندما لا يكون قيد الاستخدام النشط للتكوين.
  • Digi One SP / SP IA / IA: عطّل خادم الويب.
  • إجراء تعويضي: إذا تعذر تطبيق ما سبق، فقيّد الوصول إلى الجهاز عبر جدار الحماية أو VPN.

المراجع

  • نشرة البائع: Digi Security Advisory — Incorrect Authorization
  • نشرة CISA ICS: ICSA-26-188-07
  • NVD: CVE-2026-12352

الجدول الزمني للإفصاح

  • أُبلغت Digi عبر الإفصاح المنسق مع تنسيق MITRE/CISA
  • تم تعيين CVE-2026-12352
  • نُشرت نشرة عامة من قبل Digi International وCISA
تنزيل الأداة