
CVE-2024-49379 PoC
يحتوي هذا المستودع على إثبات مفهوم (PoC) بلغة بايثون لثغرة أمنية حرجة تم اكتشافها في نظام UmbrelOS. تتيح هذه الثغرة إمكانية تنفيذ البرمجة النصية عبر المواقع (XSS)، والتي يمكن تصعيدها إلى تنفيذ أوامر عن بُعد (RCE) في ظل ظروف محددة.
تم تحديد المشكلة في وظيفة تسجيل الدخول، وتحديداً في طريقة معالجة معامل الاستعلام redirect. يمكن حقن حمولة ضارة، مما يسمح بتنفيذ جافا سكريبت غير مصرح به في سياق جلسة المستخدم.
توجد الثغرة بسبب التحقق غير السليم من المدخلات والتدفقات غير المفحوصة من معامل redirect إلى وظائف المتصفح الحساسة، مثل window.location.href. يتيح هذا العيب للمهاجم حقن جافا سكريبت تعسفي في جلسة الضحية. في ظل ظروف معينة، يمكن تصعيد ذلك إلى تنفيذ أوامر على الخادم عبر واجهة WebSocket الطرفية لـ Umbrel.
redirect.يحتوي هذا المستودع على نص بايثون (poc.py) لتوليد رابط ضار يحتوي على حمولة الاستغلال. النص مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط.
استنساخ المستودع:
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
تشغيل النص:
python3 poc.py
مشاركة الرابط المُنشأ مع بيئة اختبار لملاحظة تأثير الثغرة.
تم تصحيح الثغرة في إصدار UmbrelOS 1.2.2. يُنصح جميع المستخدمين بشدة بالترقية إلى الإصدار الأحدث. بالإضافة إلى ذلك، يجب استخدام ممارسات الترميز الآمنة، مثل التحقق من المدخلات وعمليات إعادة التوجيه الآمنة، لمنع حدوث مشكلات مماثلة.
تم توفير إثبات المفهوم هذا للأغراض التعليمية واختبار الأمان المصرح به فقط. قد يؤدي الاستخدام غير المصرح به أو توزيع هذا الكود إلى عواقب قانونية. احصل دائماً على إذن صريح من مالك النظام قبل إجراء أي اختبار أو استغلال للثغرات.
تم إصدار هذا المستودع بموجب رخصة MIT. باستخدام هذا المستودع، فإنك توافق على الالتزام بالمبادئ التوجيهية الأخلاقية والقوانين المعمول بها.