Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68616-Detecting-and-Patching-an-SSRF-in-WeasyPrint-with-Wazuh — دراسة حالة عملية في إدارة الثغرات الأمنية: كيف رصد Wazuh ثغرة SSRF حقيقية (CVE-2025-68616) في WeasyPrint، وكيف أعدت إنتاجها وقمت بإصلاحها. | Kitploit
أدوات/GitHubGitHub/rauljvc8/cve-2025-68616-detecting-and-patching-an-ssrf-in-weasyprint-with-wazuh
تحليل الثغرات الأمنيةأمن الويبكشف التسللالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubrauljvc8/cve-2025-68616-detecting-and-patching-an-ssrf-in-weasyprint-with-wazuh

CVE-2025-68616-Detecting-and-Patching-an-SSRF-in-WeasyPrint-with-Wazuh

دراسة حالة عملية في إدارة الثغرات الأمنية: كيف رصد Wazuh ثغرة SSRF حقيقية (CVE-2025-68616) في WeasyPrint، وكيف أعدت إنتاجها وقمت بإصلاحها.

عرض المستودع
14منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

من الاكتشاف إلى المعالجة: مطاردة وتصحيح ثغرة SSRF حقيقية (CVE-2025-68616) في WeasyPrint باستخدام Wazuh

باختصار

أثناء تمرين تدريبي شخصي باستخدام Wazuh (منصة SIEM/XDR مفتوحة المصدر) على جهاز Kali Linux، حددت وحدة اكتشاف الثغرات ثغرة بدرجة خطورة عالية (CVSS 7.5) في حزمة WeasyPrint: وهي تجاوز لحماية SSRF (CVE-2025-68616). حققت في النتيجة، وأعدت إنتاج المشكلة عبر إثبات مفهوم محلي، وطبقت النسخة المصححة من المشروع، وتحققت من أن الاستغلال لم يعد يعمل. يوثّق هذا المستودع العملية كاملة: الاكتشاف، التحليل، إثبات المفهوم، والمعالجة.

السياق

Wazuh هي منصة أمان مفتوحة المصدر (SIEM + XDR) تجمع، من بين أمور أخرى، جمع السجلات، ومراقبة سلامة الملفات (FIM)، وكشف الشذوذ، واكتشاف الثغرات في البرامج المثبتة على المضيفات المراقبة، عبر مطابقة جرد الحزم مع قواعد بيانات CVE (من بينها NVD).

في هذا التمرين، عمل وكيل Wazuh على جهاز Kali GNU/Linux 2025.4، مع تشغيل المدير (Manager) والمفهرس (Indexer) ولوحة المعلومات (Dashboard) محليًا أيضًا. قبل الوصول إلى النتيجة، كانت البيئة تمتلك بالفعل مراقبة نشطة تعمل بشكل صحيح: جلسات تسجيل دخول PAM، وعمليات تنفيذ sudo، وتغييرات المنافذ المستمعة، وأحداث شذوذ rootcheck، وكلها مرئية في وحدة مطاردة التهديدات (Threat Hunting).

النتيجة: CVE-2025-68616

أبلغت وحدة اكتشاف الثغرات في Wazuh عن ثغرة واحدة بدرجة خطورة عالية على وكيل Kali، مرتبطة بحزمة weasyprint.

التفاصيل الفنية (NVD)

WeasyPrint هي مكتبة Python تحوّل HTML/CSS إلى مستندات PDF، وتُستخدم على نطاق واسع لإنشاء التقارير والفواتير والمستندات الديناميكية من تطبيقات الويب.

  • CVE: CVE-2025-68616
  • الدرجة الأساسية لـ CVSS 3.x: 7.5 (عالية)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CWE-918: تزوير الطلبات من جانب الخادم (SSRF)
  • CWE-601: إعادة توجيه URL إلى موقع غير موثوق ('Open Redirect')
  • الإصدارات المتأثرة: ما قبل 68.0 (cpe:2.3:a:kozea:weasyprint:*:*:*:*:*:*:*:*, حتى ما قبل 68.0)
  • نُشرت (NVD): 01/19/2026

الوصف: قبل الإصدار 68.0، توجد ثغرة تجاوز لحماية SSRF في default_url_fetcher الخاصة بـ WeasyPrint. تسمح الثغرة للمهاجم بالوصول إلى موارد الشبكة الداخلية (مثل خدمات localhost أو نقاط نهاية بيانات التعريف السحابية) حتى عندما يكون المطور قد نفّذ url_fetcher مخصصًا لمنع هذا الوصول. يحدث ذلك لأن مكتبة urllib الأساسية تتبع عمليات إعادة توجيه HTTP تلقائيًا دون إعادة التحقق من الوجهة الجديدة مقابل سياسة الأمان الخاصة بالمطور. يحتوي الإصدار 68.0 على تصحيح لهذه المشكلة.

المراجع:

  • الاستشارة الرسمية: GHSA-983w-rhvv-gwmv
  • commit التصحيح: b6a14f0...43f0e565
  • CVE من Red Hat: access.redhat.com/security/cve/CVE-2025-68616

إثبات المفهوم (PoC)

لتأكيد التأثير الفعلي قبل التصحيح، أعددت سيناريو استغلال محليًا ضد النسخة المعرّضة للثغرة المثبتة على النظام.

1. استنسخت المستودع مع تطبيق التصحيح (الفرع الرئيسي، الذي يتضمن بالفعل الإصلاح من الإصدار 68.0):

root@kitploit:~
git clone https://github.com/Kozea/WeasyPrint.git

2. راجعت الكود المُصحح، وتحديدًا weasyprint/urls.py، حيث يقع منطق default_url_fetcher ومعالجة عمليات إعادة التوجيه:

3. أنشأت ملف HTML خبيثًا يحاول تسريب ملف نظام محلي عبر iframe، محاكيًا متجه SSRF / الوصول غير المصرح به للموارد الموصوف في CVE (ملاحظة: أسماء الملفات ومحتوياتها أدناه محفوظة تمامًا كما نُفذت، مطابقة لمخرجات الطرفية في لقطات الشاشة):

root@kitploit:~
cat << 'EOF' > ataque.html
<!DOCTYPE html>
<html>
<head>
    <title>PoC SSRF - WeasyPrint</title>
</head>
<body>
    <h1>Prueba de Exfiltración de Archivos Locales</h1>
    <p>Si el parche no está aplicado, el contenido de abajo debería mostrar el archivo /etc/passwd:</p>
    
</body>
</html>
EOF

python3 -m weasyprint ataque.html resultado_vulnerable.pdf
xdg-open resultado_vulnerable.pdf

4. النتيجة: عند فتح ملف PDF المُنشأ، يظهر iframe المُشير إلى file:///etc/passwd فارغًا، دون أي محتوى من ملف النظام. يؤكد هذا أنه في النسخة المُصححة، يتم حظر محاولة الوصول إلى مورد غير مصرح به بشكل صحيح.

المعالجة

  • تم تحديد أن النظام كان يحتوي على إصدار من WeasyPrint ما قبل 68.0 مثبتًا، وهو معرّض لثغرة CVE-2025-68616.
  • تم الحصول على الكود المُصحح عبر git clone للمستودع الرسمي (الفرع الذي يتضمن commit التصحيح b6a14f0...).
  • تم التحقق، عبر إثبات المفهوم الموصوف أعلاه، من أن النسخة المُصححة لم تعد تسمح بالوصول إلى مورد file:///etc/passwd عبر iframe.

الاستنتاجات والدروس المستفادة

  • مكّنت وحدة اكتشاف الثغرات في Wazuh من تحديد ثغرة حقيقية عالية الخطورة في أحد التبعيات المثبتة، دون الحاجة إلى فحص الحزم يدويًا.
  • كانت مطابقة تنبيه Wazuh مع إدخال CVE الرسمي في NVD مفتاحًا لفهم متجه الهجوم الدقيق (SSRF عبر تجاوز url_fetcher) قبل محاولة إعادة إنتاجه.
  • أتاح بناء إثبات مفهوم مُتحكم فيه، في بيئة شخصية ومعزولة، إمكانية التحقق من التأثير الفعلي وتأكيد فعالية التصحيح بشكل موضوعي، بدلاً من الاكتفاء بالثقة في رقم الإصدار.
  • يعكس هذا المسار العملي (الاكتشاف → التحليل → إثبات المفهوم → المعالجة → التحقق) بدقة دورة حياة إدارة الثغرات المتوقعة في بيئة أمان احترافية.

تم تنفيذ هذا التمرين في بيئة شخصية ومعزولة (Kali Linux + Wazuh يعملان محليًا) لأغراض تعليمية. لم يتم الوصول إلى أي أنظمة تابعة لجهات خارجية.


تنزيل الأداة