
هندسة عكسية استنادًا إلى إفصاح CISA عن ثغرة CVE جديدة
هذا رمز إثبات المفهوم الوظيفي بناءً على الإفصاح الصادر عن CISA حول ثغرة تم الإبلاغ عنها في Grassmarlin نُشرت في 28/4/2026.
من خلال النظر في كود Grassmarlin، حددت أن المعاملات الضعيفة المحتملة لها علاقة بملفات XML التي يتم استيعابها عند فتح الجلسات المخزنة. من خلال صياغة طلبات خبيثة، اكتشفت أنه يمكنني إحداث خطأ في وحدة التحكم بالرسائل داخل Grassmarlin. تم تجريد سبب الخطأ ومحتواه بشكل صحيح من جميع السجلات والمخرجات داخل Grassmarlin.
ومع ذلك، كان استخراج الملفات التعسفية خارج النطاق (OOB) ممكنًا من خلال الإشارة إلى مضيف خارجي في DTD. وبدا أن بعض المحاذير تنطبق، حيث لم يكن بالإمكان استخدام الإصدارات الأحدث من Java على النظام، مما يعني أن Grassmarlin كان عليه استخدام إصدار Java المضمن في المثبّت. بالإضافة إلى ذلك، كانت العديد من أنواع الإدخال تتسبب في أخطاء تعيق عملية الاستخراج. لتجاوز ذلك، يتم تحويل المحتوى إلى base64 ثم إرساله عبر أجزاء رسائل متعددة.
استمتع!