Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7600 | Kitploit
أدوات/GitHubGitHub/raytran54/cve-2018-7600
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubraytran54/cve-2018-7600

CVE-2018-7600

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TRAN CONG DANH - SVTT - المرشد: LUU VAN LAN - CVE-2018-7600 - تاريخ البدء: 26/06/2024.

جدول المحتويات:

  1. ملخص CVE
  2. المتطلبات الأساسية
  3. تحليل CVE
  4. التخفيف

ملخص CVE

  • يمكن للمهاجم استدعاء طلب Ajax من Drupal Form API يحتوي على دالة call_user_func للتنفيذ التلقائي
  • دروبال قبل 7.58، و8.x قبل 8.3.9، و8.4.x قبل 8.4.6، و8.5.x قبل 8.5.1

المتطلبات الأساسية

  • في هذا المختبر، أستخدم:

    • أوبونتو 20.04 (PHP 7.2, MariaDB)
    • إصدار دروبال الذي أستخدمه في هذا المختبر هو 8.3.8
    • Visual Studio Code للتصحيح
    • كالي 23.4 لتشغيل استغلال دروبال

تحليل CVE

  • نجد أن المفاتيح التي تستخدم call_user_func هي #pre_render و #post_render و #access_callback و #submit و #lazy_builder و #validate image
  • المهمة الآن هي العثور على المعامل الذي أرسله المستخدم ويحتوي على render، ويمكن تغيير المفتاح، واستلام مفتاح #post_render، لاستدعائه. image
  • عند تغيير حجم الصورة، يطلب الخادم من Drupal API image
  • دالة &$array المضمنة هنا هي مصفوفة العناصر الافتراضية عند الإرسال، لنجرب التصحيح بدون كود: image image
  • افترض أنك تعدّل قيمة البريد عند الرفع: image image

image

  • عند استدعاء طريقة getValue($array, $parents)، تكون العملية كما يلي:

في البداية، يتم تعيين $ref كمرجع إلى $array.

الحلقة الأولى: $ref مرجع إلى $array['a'].

الحلقة الثانية: $ref مرجع إلى $array['a']['b'].

الحلقة الثالثة: $ref مرجع إلى $array['a']['b']['c'].

النتيجة النهائية، سيكون $ref مرجعًا إلى القيمة 42.

root@kitploit:~
$array = [
    'a' => [
        'b' => [
            'c' => 42
        ]
    ]
];
$parents = ['a', 'b', 'c'];
  • بعد استلام قيمة $form من دالة getValue، ستصبح $form وسيطًا لدالة Render

image image image

  • تعريف call_user_func

image

  • النتيجة عند استخدام ملف الاستغلال:

image

التخفيف

  • التصحيح ** أصدر مطورو دروبال تصحيحًا أضافوا فيه فئة RequestSanitizer مع طريقة stripDangerousValues لإزالة جميع عناصر الإدخال في المصفوفة التي تبدأ مفاتيحها بـ "#". تقوم هذه الطريقة بتنظيف الإدخال في $_GET و $_POST و $_COOKIES.

** دروبال 8.6.5 /core/lib/Drupal/Core/DrupalKernel.php image /core/lib/Drupal/Core/Security/RequestSanitizer.php image image ** تتحقق دالة stripDangerousValues من جميع معاملات الإدخال واحدًا تلو الآخر، فإذا كانت العناصر الأولى من مصفوفة الإدخال تحتوي على قيمة تبدأ بـ "#"، تتم إزالة القيم غير المدرجة في القائمة البيضاء.

تنزيل الأداة