Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27580 — استغلال لـ CVE-2025-27580: ثغرة رمز مميز يمكن توقعها في NIH BRICS حتى الإصدار 14.0.0-67 تسمح للمستخدمين غير الموثّقين الذين يحملون بطاقة الوصول المشتركة (CAC) بتصعيد الامتيازات واختراق أي حساب، بما في ذلك المسؤولين. | Kitploit
أدوات/GitHubGitHub/truststacksecurity/cve-2025-27580
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

استغلال لـ CVE-2025-27580: ثغرة رمز مميز يمكن توقعها في NIH BRICS حتى الإصدار 14.0.0-67 تسمح للمستخدمين غير الموثّقين الذين يحملون بطاقة الوصول المشتركة (CAC) بتصعيد الامتيازات واختراق أي حساب، بما في ذلك المسؤولين.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-27580: استيلاء غير مصادق عليه على الحسابات في NIH BRICS

NIH BRICS (المعروف أيضًا باسم نظام الحوسبة المعلوماتية للبحوث الطبية الحيوية) حتى الإصدار 14.0.0-67 يُنتج رموزًا قابلة للتوقع (تعتمد على اسم المستخدم والوقت والسلسلة الثابتة 7Dl9#dj-) وبالتالي يسمح للمستخدمين غير المصادق عليهم الحاصلين على بطاقة الوصول العامة (CAC) بتصعيد الصلاحيات واختراق أي حساب، بما في ذلك حسابات المسؤولين.

تم نشر مقال تفصيلي: https://bugculture.io/CVE-2025-27580/

اكتشفه تشاندلر روز (مؤسس/مستشار أمني)، فبراير 2025.

المراجع:

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
تنزيل الأداة