Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56800 — ثغرة تجاوز المصادقة المحلية في تطبيق Reolink لسطح المكتب | Kitploit
أدوات/GitHubGitHub/shinycolumn/cve-2025-56800
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubshinycolumn/cve-2025-56800

CVE-2025-56800

ثغرة تجاوز المصادقة المحلية في تطبيق Reolink لسطح المكتب

عرض المستودع
4منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56800

ثغرة تجاوز المصادقة المحلية في تطبيق Reolink لسطح المكتب

1. نظرة عامة

Reolink Icon
  • الاسم: تطبيق Reolink لسطح المكتب
  • الإصدار: 8.18.12
  • البائع: Reolink
  • CWE: CWE-290: تجاوز المصادقة عبر الانتحال
  • CVSS: 5.1 متوسط
  • سلسلة المتجهات: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

2. الملخص

يحتوي تطبيق Reolink لسطح المكتب (الإصدار 8.18.12) على ثغرة تجاوز مصادقة محلية في ميزة شاشة القفل الخاصة به. لا يتم تعبئة الكود المصدري للتطبيق في أرشيف ASAR، مما يترك منطق المصادقة الحرج، مثل التحقق من كلمة المرور، مكشوفًا كنص عادي داخل ملفات JavaScript من جانب العميل. يكفي تعديل المنطق في هذا الكود المكشوف لتحييد فحص كلمة المرور وتجاوز شاشة القفل.

3. التفاصيل

يتم تخزين كلمة مرور شاشة القفل واسترجاعها عبر كود JavaScript في حزمة الموارد المحلية، وتحديدًا:

root@kitploit:~
%LOCALAPPDATA%\Programs\Reolink\resources\app\~node_modules_sharp_vendor_Sync_recursive_versions_json_~private_main_index_ts.js

يسجل الكود ذو الصلة معالجًا للأمر get_settings_lock_screen_password، والذي يعيد كلمة المرور المخزنة من الخاصية a.settingsManager.lockScreenPassword:

root@kitploit:~
this.registerCommonCmd(
  "get_settings_lock_screen_password",
  "",
  R(function () {
    return N(this, function (e) {
      return [2, a.settingsManager.lockScreenPassword];
    });
  }),
);

نظرًا لأن هذا المنطق يقع بالكامل على جانب العميل، يمكن للمهاجم تعديل القيمة المُعادة إلى "" (سلسلة فارغة)، مما يؤدي فعليًا إلى تجاوز شاشة القفل:

root@kitploit:~
return [2, ""];

بعد تعديل هذا الملف وحفظه، سيتعامل التطبيق مع شاشة القفل على أنها لا تحتوي على كلمة مرور، مما يمنح الوصول دون أي مصادقة.

تسمح هذه الثغرة لأي مهاجم محلي لديه حق الوصول إلى نظام الملفات بتجاوز مصادقة مستوى التطبيق والحصول على وصول كامل إلى واجهة التطبيق وإعداداته.

نظرًا لأن كلمة المرور لا يتم التحقق منها مقابل أي مصدر خارجي ويتم كشفها عبر JavaScript قابل للتعديل، فإن شاشة القفل هذه لا توفر حماية حقيقية.

4. إثبات المفهوم (PoC)

يمكن العبث بمحتوى الكود عن طريق تنفيذ poc.py.

تُظهر لقطة الشاشة التالية شاشة قفل تطبيق Reolink قبل التعديل، مع تمكين مطالبة كلمة المرور: PoC تُظهر لقطة الشاشة التالية التطبيق بعد تطبيق التعديل وإعادة التشغيل، دون عرض مطالبة كلمة المرور: PoC

5. التوصيات

يجب تعبئة كود التطبيق في أرشيف ASAR، وتنفيذ عملية التحقق من السلامة، مثل التحقق من قيمة تجزئة ملف ASAR أو توقيعه، عند بدء التشغيل. يجب حظر تنفيذ أي تطبيق تم العبث به.

يجب التعامل مع منطق المصادقة الحرج، مثل التحقق من كلمة مرور شاشة القفل، داخل كود ثنائي أصلي يصعب العبث به، بدلاً من JavaScript، حيثما أمكن، أو معالجته عبر الاتصال من جانب الخادم.

6. المراجع

  • https://www.cve.org/CVERecord?id=CVE-2025-56800
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56800
تنزيل الأداة