
PoC لـ CVE-2025-5777 – تجاوز المصادقة وتنفيذ الأوامر عن بعد في Trend Micro Apex Central
CVE-2025-5777 هي ثغرة أمنية حرجة في تجاوز المصادقة وتنفيذ الأوامر عن بعد (RCE) تم اكتشافها في Trend Micro Apex Central. تسمح للمهاجمين غير المصادقين بتنفيذ أوامر عشوائية على النظام عن طريق استغلال خلل في واجهة الإدارة المستندة إلى الويب.
توجد الثغرة في الواجهة الويبية لـ Trend Micro Apex Central. عن طريق إرسال طلب HTTP مصمم خصيصًا، يمكن للمهاجم تجاوز المصادقة وتشغيل أوامر بصلاحيات SYSTEM/root.
📝 ملاحظة: يؤثر هذا الخلل على النشرات المتاحة خارجيًا التي لم تطبق التصحيح الذي تم إصداره في يونيو 2025.
يستغل PoC فحص مصادقة تم تكوينه بشكل خاطئ في نقطة نهاية داخلية، يتبعه حقن أوامر النظام.
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"
استبدل
<target-ip>بعنوان مثيل Apex Central الضعيف.
إذا نجح الهجوم، سيتم إرجاع مخرجات الأمر (على سبيل المثال، nt authority\system) في استجابة HTTP.
whoami, id, إلخ).⚠️ إخلاء مسؤولية:
تم إنشاء إثبات المفهوم هذا لأغراض تعليمية وعرضية فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها هو غير قانوني.
مخرجات مستمع PowerShell المحاكاة:

تنفيذ الاستغلال من Kali:

Shivshant Patil
مخترق أخلاقي معتمد (CEH v13)
خريج بكالوريوس في هندسة الكمبيوتر
🔗 ملف LinkedIn
🔗 ملف GitHub