Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-103977 — تحديد معدل TOTP المرتبط بالجلسة يسمح بمحاولات تحقق متكررة | Kitploit
أدوات/GitHubGitHub/pervinzahidli/cve-2026-103977
المصادقة والترخيصأدوات دفاعيةتحليل الثغرات الأمنيةالمصادقةالأوراق والأبحاث
GitHubpervinzahidli/cve-2026-103977

CVE-2026-103977

تحديد معدل TOTP المرتبط بالجلسة يسمح بمحاولات تحقق متكررة

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الملخص

خزّنت إصدارات FileRise السابقة للإصدار 3.23.0 محاولات التحقق الفاشلة من TOTP في حالة جلسة PHP. كان العدّاد يحدّ من المحاولات ضمن الجلسة الواحدة لكنه لم يكن يستمر عبر الجلسات المُنشأة حديثًا.

كان بإمكان المهاجم الذي يمتلك بالفعل بيانات الاعتماد الأساسية الصالحة لحساب مستهدف إعادة تشغيل سير عمل تسجيل الدخول، والحصول على جلسة تسجيل دخول معلّقة جديدة، واستعادة السماح بمحاولات TOTP. أتاحت إعادة هذه العملية مواصلة تخمين TOTP عبر الإنترنت بما يتجاوز الحد المقصود البالغ خمس محاولات.

التفاصيل

حافظ تدفق التحقق من TOTP على عدّاد الإخفاقات في $_SESSION. بعد خمس محاولات فاشلة، أعادت المحاولات الإضافية في تلك الجلسة رمز HTTP 429.

ومع ذلك، أدى إكمال المصادقة الأساسية بنجاح في جلسة جديدة إلى إنشاء حالة تسجيل دخول معلّقة جديدة مع عدّاد إخفاقات TOTP جديد. وبالتالي لم تُنقل إخفاقات TOTP الخاصة بالحساب السابق.

أثّر هذا الخلل أيضًا على معالج TOTP آخر لتسجيل الدخول المعلّق لم يكن يفرض الحد الدائم نفسه. ونتيجة لذلك، طُبّق الإصلاح مركزيًا عبر جميع مسارات التحقق من TOTP لتسجيل الدخول المعلّق.

صُنّف هذا الخلل ضمن CWE-307: التقييد غير السليم لمحاولات المصادقة المفرطة.

التأثير

يتطلب الاستغلال امتلاك بيانات الاعتماد الأساسية الصالحة للحساب المستهدف، مثل كلمة مرور تم الحصول عليها عبر إعادة استخدام بيانات الاعتماد أو التصيّد الاحتيالي أو أي اختراق آخر.

لا يكشف الخلل عن بيانات الاعتماد ولا يتجاوز TOTP فورًا. إنه يسمح بمواصلة تخمين TOTP الآلي دون حد دائم على مستوى الحساب. تؤدي أي تخمين ناجح إلى إكمال المصادقة بصلاحيات الحساب المتأثر، والتي قد تشمل صلاحيات المسؤول.

الحسابات التي لم يُفعّل فيها TOTP غير متأثرة بهذه المشكلة المحددة المتعلقة بتحديد معدل عامل المصادقة الثاني.

الإصلاح

يقدّم FileRise 3.23.0 تحديدًا مركزيًا ودائمًا لمحاولات TOTP:

  • يقتصر كل حساب على خمس محاولات تحقق من TOTP لكل نافذة مدتها 15 دقيقة.
  • يستمر حد الحساب عبر جلسات PHP وتغيّرات عنوان العميل.
  • يقيّد حد أعلى على مستوى المصدر المحاولات الموزّعة عبر الحسابات.
  • تُحجز المحاولات قبل التحقق باستخدام حالة دائمة مقفلة.
  • تستخدم جميع مسارات التحقق من TOTP لتسجيل الدخول المعلّق المحدِّد نفسه.
  • يؤدي التحقق الناجح من TOTP إلى مسح ميزانية محاولات الحساب.
  • لا تؤدي مصادقة كلمة المرور أو مزوّد الهوية إلى إعادة تعيين إخفاقات TOTP.

لا تتطلب الحسابات الحالية، وأسرار TOTP، والجلسات، وتثبيتات Docker، وتكوين النشر أي ترحيل.

ينبغي للمستخدمين الترقية إلى FileRise 3.23.0 أو أحدث.

رد المشرف

شكرًا لك على الإفصاح المسؤول وخطوات إعادة الإنتاج التفصيلية.

راجعنا سير عمل التحقق من TOTP وأكّدنا المشكلة الأساسية. كانت محاولات TOTP الفاشلة محدودة فقط بعدّاد جلسة PHP في نقطة نهاية التحقق الرئيسية للواجهة الأمامية. لذلك كان تكرار خطوة المصادقة الأساسية الناجحة في جلسة جديدة قادرًا على استعادة ميزانية محاولات عامل المصادقة الثاني. حدّدت مراجعتنا أيضًا معالج TOTP آخر لتسجيل الدخول المعلّق لم يكن يطبّق عدّاد المحاولات نفسه، لذا طُبّق الإصلاح مركزيًا عبر مسارات التحقق بدلًا من نقطة النهاية المُبلَّغ عنها فقط.

نُفّذ الإصلاح في FileRise v3.23.0:

  • تحجز محاولات TOTP الصحيحة نحويًا الآن محاولة من ميزانية دائمة على مستوى الحساب قبل التحقق.
  • ميزانية الحساب مستقلة عن جلسة PHP وعنوان العميل، لذا فإن استبدال الجلسة أو تدوير عناوين المصدر لا يستعيد المحاولات.
  • يقيّد حد دائم أعلى على مستوى المصدر المحاولات الموزّعة عبر الحسابات.
  • يستخدم كلا معالجي TOTP لتسجيل الدخول المعلّق المحدِّد نفسه، بما يغطي جلسات تسجيل الدخول المعلّق المُنشأة عبر النموذج وBasic Auth وOIDC.
  • لم يعد نجاح كلمة المرور أو مزوّد الهوية يعيد تعيين ميزانية إخفاقات عامل المصادقة الثاني.
  • يؤدي التحقق الناجح من TOTP إلى مسح ميزانية الحساب وإزالة الحجز الناجح من ميزانية المصدر، بحيث لا يراكم المستخدمون الناجحون العاديون على الشبكات المشتركة إخفاقات.
  • تستخدم حالة المحاولات معرّفات حساب/مصدر مُجزّأة، وتحديثات مقفلة، واستبدالًا ذريًا للملفات، وانتهاءً تلقائيًا، ومعالجة آمنة عند الفشل إذا كان مخزن المحدِّد غير متاح أو تالفًا.
  • يؤدي الاستخدام الناجح لرمز الاسترداد إلى مسح حالة محاولات TOTP للحساب.

حد الحساب هو خمس محاولات في نافذة مدتها 15 دقيقة. حد المصدر أعلى عمدًا عند 50 محاولة في النافذة نفسها لتقليل الإيجابيات الكاذبة للشبكات المشتركة. لا تتطلب الحسابات الحالية، وأسرار TOTP، والجلسات، وتثبيتات Docker، وتكوين النشر أي ترحيل.


Credit: Pervin Zahidli (@ech0void ) Ref : https://github.com/error311/FileRise/security/advisories/GHSA-4hfj-6478-5cv7

تنزيل الأداة