Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9267 — Seagate Toolkit for Windows (Installer <2.35.0.6) عرضة لتحميل DLL غير آمن. يقوم المثبت بتحميل ملفات DLL من دليل العمل دون التحقق، مما يسمح للمهاجمين بوضع ملف DLL ضار بجانب المثبت وتنفيذ تعليمات برمجية عشوائية. | Kitploit
أدوات/GitHubGitHub/tiger3080/cve-2025-9267
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن سلسلة التوريداستغلال الملفات الثنائية
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

Seagate Toolkit for Windows (Installer <2.35.0.6) عرضة لتحميل DLL غير آمن. يقوم المثبت بتحميل ملفات DLL من دليل العمل دون التحقق، مما يسمح للمهاجمين بوضع ملف DLL ضار بجانب المثبت وتنفيذ تعليمات برمجية عشوائية.

عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9267

الوصف

في Seagate Toolkit على ويندوز، توجد ثغرة أمنية في تحميل مكتبات DLL بشكل غير آمن في مثبت Toolkit (الإصدارات السابقة للإصدار 2.35.0.6) حيث يحاول المثبت تحميل مكتبات DLL من مجلد العمل الحالي دون التحقق من مصدرها أو سلامتها. يمكن للمهاجم الذي يضع مكتبة DLL ضارة في نفس الدليل الذي يوجد به ملف المثبت (على سبيل المثال، عن طريق التحكم في مجلد العمل/التثبيت) أن يتسبب في قيام المثبت بتحميل وتنفيذ تلك المكتبة DLL بصلاحيات المستخدم الذي يقوم بتشغيل المثبت، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية. تنبع المشكلة من ممارسات تحميل DLL غير الآمنة مثل الاعتماد على مسارات نسبية أو عدم تحديد مسارات كاملة مؤهلة عند استدعاء مكتبات النظام.

المنتج المتأثر

  • البائع: Seagate Technology
  • المنتج: Seagate Toolkit
  • المنصة: ويندوز
  • الإصدار: ما قبل 2.35.0.6
  • المكوّن: مسار الملف التنفيذي للخدمة

تفاصيل الثغرة

  • نوع الثغرة:
    • CWE-427 — عنصر مسار بحث غير خاضع للرقابة
    • CWE-426 — مسار بحث غير موثوق
  • نوع الهجوم: محلي
  • التأثير:
    • رفع الصلاحيات إلى صلاحيات SYSTEM
  • معرف CVE: CVE-2025-9267
  • درجة CVSS (CNA): 7.0 (عالية)
  • متجه CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

مكتشف الثغرة

Natthawut Saexu

إثبات المفهوم (PoC)

قام المختبر بإعداد مكتبة DLL ضارة وبرنامج نصي لنسخها باستمرار إلى المسار الذي يتحكم فيه المستخدم. PoC لقطة شاشة

قام المختبر بتشغيل المثبت وتغيير مسار التثبيت إلى موقع يتحكم فيه المستخدم. PoC لقطة شاشة

بعد اكتمال التثبيت، حصل المختبر على شيل عكسي (reverse shell) يعود إلى جهاز الهجوم بصلاحيات SYSTEM. PoC لقطة شاشة PoC لقطة شاشة

المراجع

  • NVD – CVE-2025-9267
  • MITRE CVE Record
  • تنبيه البائع – Seagate
تنزيل الأداة