Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14269 — استغلال PoC لـ CVE-2025-14269 | Kitploit
أدوات/GitHubGitHub/r0binak/cve-2025-14269
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن السحابةالمصادقةسوء التكوين
GitHubr0binak/cve-2025-14269

CVE-2025-14269

استغلال PoC لـ CVE-2025-14269

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14269

تم اكتشاف مشكلة أمنية في الإصدار الموجود داخل المجموعة (in-cluster) من Headlamp حيث قد يتمكن المستخدمون غير المصادق عليهم من إعادة استخدام بيانات الاعتماد المخزنة مؤقتًا للوصول إلى وظائف Helm من خلال واجهة مستخدم Headlamp. لا تتأثر مجموعات Kubernetes إلا إذا تم تثبيت Headlamp، وتم تكوينه مع config.enableHelm: true، وقام مستخدم مصرح له سابقًا بالوصول إلى وظائف Helm.

إثبات المفهوم

  • قم بتثبيت Headlamp بإصدار <= v0.38.0
  • تم تكوينه مع config.enableHelm: true
  • يجب على المستخدم المسجل الدخول فتح صفحة Helm (/clusters/main/helm/releases/list)، وبعد ذلك سيتم تخزين الاستجابة مؤقتًا
  • بعد ذلك، يمكن لمستخدم غير مصرح له أيضًا إرسال طلب إلى /clusters/main/helm/releases/list واستلام استجابة تحتوي على معلومات حساسة، بما في ذلك المفاتيح والرموز وكلمات المرور.
لقطة شاشة 2025-12-17 في 21 18 43
تنزيل الأداة