Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3568 — تم تحديد ثغرة أمنية في Krayin CRM <=2.1.0 تسمح لمستخدم ذي صلاحيات منخفضة بتصعيد الصلاحيات عن طريق خداع المسؤول لفتح ملف SVG ضار. | Kitploit
أدوات/GitHubGitHub/shellkraft/cve-2025-3568
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتياليالهندسة الاجتماعية
GitHubshellkraft/cve-2025-3568

CVE-2025-3568

تم تحديد ثغرة أمنية في Krayin CRM <=2.1.0 تسمح لمستخدم ذي صلاحيات منخفضة بتصعيد الصلاحيات عن طريق خداع المسؤول لفتح ملف SVG ضار.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3568

تصعيد الصلاحيات عبر ملف SVG ضار

ملخص

تم تحديد ثغرة أمنية في Krayin CRM 2.1.0 تسمح لمستخدم منخفض الصلاحية بتصعيد صلاحياته عن طريق خداع مسؤول لفتح ملف SVG ضار. يستغل هذا الاستغلال تزييف الطلبات عبر المواقع (CSRF) والبرمجة النصية عبر المواقع (XSS) عبر SVG من أجل:

  • سرقة رمز XSRF الخاص بالمسؤول من ملفات تعريف الارتباط (cookies).
  • تغيير كلمة مرور المسؤول دون معرفة كلمة المرور الحالية عبر نقطة نهاية API غير محمية.

قد يؤدي هذا إلى السيطرة الكاملة على حساب المسؤول واختراق البيانات.


التفاصيل الفنية

نوع الثغرة

  • CSRF + XSS عبر رفع ملف SVG (هجوم مخزّن من جانب العميل)
  • التحكم المكسور في الوصول (تغيير كلمة المرور دون كلمة المرور الحالية)

المكون المتأثر

  • وحدة إدارة المستخدمين (/admin/settings/users/edit/[ID])
  • معالجة رفع الملفات/مرفقات البريد الإلكتروني (SVG مع جافاسكريبت مضمنة)

سير الهجوم

  1. المهاجم (مستخدم منخفض الصلاحية) يرسل بريدًا إلكترونيًا بمرفق SVG ضار إلى مسؤول.
  2. المسؤول يفتح ملف SVG في علامة تبويب جديدة.
  3. جافاسكريبت داخل SVG تنفذ، وتجمع رمز XSRF-TOKEN الخاص بالمسؤول من ملف تعريف الارتباط.
  4. يتم إرسال طلب POST مزوّر إلى نقطة نهاية إدارة المستخدمين في CRM، مما يغير كلمة مرور المسؤول.
  5. المهاجم يحصل على وصول كامل كمسؤول باستخدام كلمة المرور الجديدة.

إثبات المفهوم (PoC)

  • تسجيل شاشة للاستغلال عمليًا:

https://github.com/user-attachments/assets/36f5f5ec-d7f1-4ea8-aa78-f1be396e13d3

  • ملف SVG الضار: svgxss.svg

التأثير

  • السيطرة الكاملة على حساب المسؤول: يمكن للمهاجم إعادة تعيين كلمة مرور المسؤول وتسجيل الدخول.
  • اختراق البيانات: الوصول إلى بيانات CRM الحساسة (معلومات العملاء، المعاملات، إلخ).
  • الاستمرارية: يمكن للمهاجم إنشاء حسابات خلفية أو تعديل إعدادات النظام.

تحليل السبب الجذري

عدم تنقية SVG

  • يسمح CRM بملفات SVG تحتوي على جافاسكريبت مضمنة، مما يتيح XSS.

منطق تغيير كلمة المرور المعطل

  • نقطة النهاية /admin/settings/users/edit لا تفرض التحقق من كلمة المرور الحالية.

الخاتمة

تشكل هذه الثغرة خطرًا حرجًا على أمان CRM، مما يسمح للمهاجمين بـاختراق حسابات المسؤولين بأقل جهد. يلزم اتخاذ إجراء فوري لإصلاح المشكلة ومنع الاستغلال.


المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-3568
  • https://vuldb.com/?id.304609
تنزيل الأداة