Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/princeaikinsbaidoo/cve-2022-24637
أدوات دفاعيةتصعيد الامتيازاتتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالتعلم والتعليم
GitHubprinceaikinsbaidoo/cve-2022-24637

CVE-2022-24637

ملاحظات دفاعية حول CVE-2022-24637 في Open Web Analytics قبل الإصدار 1.7.4، تغطي الكشف عن المعلومات دون مصادقة، وتأثير تصعيد الامتيازات، والمعالجة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 20س 28دلم تتم المراجعة بعد

CVE-2022-24637 — Open Web Analytics (الإصدارات السابقة لـ 1.7.4)

ملاحظات دفاعية حول ثغرة حرجة تتعلق بالكشف عن المعلومات دون مصادقة في Open Web Analytics (OWA) يمكن أن تؤدي إلى تصعيد الصلاحيات.

تمت مصادفتها أثناء العمل على صندوق Fruityloops على echoCTF، والذي كان يعمل بـ Open Web Analytics 1.7.3.

الملخص

الحقلالتفاصيل
CVECVE-2022-24637
المنتجOpen Web Analytics
المتأثرالإصدارات السابقة لـ 1.7.4 (بما في ذلك 1.7.3)
تم إصلاحها في1.7.4 والإصدارات اللاحقة
الخطورةحرجة
الإشعارGHSA-pr9q-v585-qv2w

يمكن للمهاجمين عن بُعد غير المصادق عليهم الحصول على معلومات حساسة للمستخدمين من خلال معالجة ذاكرة التخزين المؤقت في OWA. يمكن استغلال هذه البيانات للتصعيد إلى صلاحيات إدارية. في بعض الحالات، تم تسلسل هذا الاستغلال بشكل أعمق لاختراق المضيف.

التأثير

  • كشف بيانات حساسة متعلقة بالحسابات
  • مسار لتصعيد الصلاحيات إلى مستوى المسؤول
  • اختراق أوسع نطاقاً إذا تم تسلسله مع نقاط ضعف أخرى

التخفيف

  1. ترقية Open Web Analytics إلى 1.7.4 أو أحدث. هذا هو الإصلاح الأساسي.
  2. تقييد الوصول إلى ذاكرة التخزين المؤقت وأدلة البيانات الحساسة الأخرى بحيث لا يتم تقديمها كملفات ثابتة عبر HTTP.
  3. مسح ذاكرات التخزين المؤقت الموجودة بعد الترقيع حتى لا تبقى المخرجات المُنشأة سابقاً مكشوفة.
  4. مراجعة حسابات المسؤولين، وتدوير بيانات الاعتماد/مفاتيح API إذا كان هناك اشتباه في الكشف، وفحص السجلات بحثاً عن أي إساءة استخدام.

المراجع

  • NVD — CVE-2022-24637
  • GitHub Advisory GHSA-pr9q-v585-qv2w
  • ملخص ثغرة Wiz
  • ملاحظات إصدار Open Web Analytics / مسار الترقية لـ 1.7.4+

نطاق هذا المستودع

يوثق هذا المستودع ثغرة CVE لأغراض التوعية والمعالجة فقط. لا يتضمن كود استغلال أو حمولات أو خطوات إعادة إنتاج.

تنزيل الأداة