Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/turkios/cve-2026-32699-facturascripts-nick-bypass
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubturkios/cve-2026-32699-facturascripts-nick-bypass

cve-2026-32699-facturascripts-nick-bypass

التحكم المكسور في الوصول في وحدة تحكم EditUser في FacturaScripts يسمح للمستخدمين المصادق عليهم بإعادة تسمية أي حساب (بما في ذلك حساب المسؤول) عن طريق تعديل معامل nick غير المُتحقق منه عبر اعتراض الوكيل. ثغرة تم إصلاحها لكنها غير منشورة كـ CVE.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

CVE-2026-32699 - ثغرة التحكم المكسور في الوصول لمعامل Nick في EditUser في FacturaScripts

CVSS Score CWE-862 OWASP A01

الوصف

الملخص

يفشل التطبيق في التحقق من معامل nick أثناء طلب POST إلى وحدة التحكم EditUser. على الرغم من أن واجهة المستخدم تمنع تعديل هذا الحقل، يمكن للمستخدم تجاوز هذا القيد باستخدام بروكسي لإعادة تسمية أي حساب (بما في ذلك حساب المسؤول). يؤدي هذا إلى التحكم المكسور في الوصول واحتمال تلف سجل التدقيق.

التفاصيل

توجد الثغرة في منطق تحديث المستخدم. عند إرسال طلب POST إلى /EditUser، يعالج الخادم الخلفي معامل nick في بيانات النموذج دون التحقق من:

  • ما إذا كان يطابق القيمة الأصلية
  • ما إذا كان المستخدم يملك صلاحية تغيير معرّف فريد يُفترض أن يكون غير قابل للتعديل

إثبات المفهوم (PoC)

  1. سجّل الدخول إلى لوحة التحكم كأي مستخدم (مثل مستخدم المسؤول)
  2. انتقل إلى ملفك الشخصي بالنقر على اسم المستخدم/الصورة الرمزية في الزاوية العلوية اليمنى
  3. افتح Burp Suite وتأكد من أن Intercept في وضع ON
  4. انقر على زر حفظ في واجهة المستخدم
  5. في Burp Suite، ابحث عن nick في جسم الطلب:
1
  1. غيّر القيمة admin إلى Vulnerable (أو أي سلسلة أخرى)
  2. انقر على Forward في Burp Suite

النتيجة: يقوم التطبيق بتسجيل خروج المستخدم. سجّل الدخول مرة أخرى باستخدام اسم المستخدم Vulnerable + كلمة المرور الأصلية.

التأثير

يمكن للمهاجم تخريب مسار التدقيق في النظام بشكل فعال، من خلال تنفيذ إجراءات ضارة ثم إعادة تسمية حسابه لتجنب الاكتشاف أو توريط مستخدمين آخرين. يؤدي هذا الانهيار في المساءلة إلى تسهيل انتحال الهوية وخطر تلف البيانات، حيث تصبح المراجع الداخلية لاسم المستخدم الأصلي يتيمة، مما يقوض سلامة بيئة المستخدمين المتعددين بشكل عام.

النتيجة

قبل

2

بعد

Screenshot_2026-04-26_02_29_09
تنزيل الأداة