Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-69600 — إثبات مفهوم للاستغلال لثغرة حقن الأوامر CVE-2025-69600 في محرك فحص RayVentory Scan Engine rvia، يوضح تنفيذ التعليمات البرمجية عن بعد عبر خيارات getconfig و upload و inventory و oracle. | Kitploit
أدوات/GitHubGitHub/wise-security/cve-2025-69600
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubwise-security/cve-2025-69600

CVE-2025-69600

إثبات مفهوم للاستغلال لثغرة حقن الأوامر CVE-2025-69600 في محرك فحص RayVentory Scan Engine rvia، يوضح تنفيذ التعليمات البرمجية عن بعد عبر خيارات getconfig و upload و inventory و oracle.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69600

  • المؤلف: Rafael José Núñez Gulías
  • الشركة: Iberian Var Group
  • المنتجات المتأثرة: RayVentory Scan Engine 12.6 Update 8 والإصدارات السابقة
  • نشرة Raynet: RSEC200966

حقن الأوامر في rvia من Raynet يسمح للمهاجمين بتنفيذ الأوامر عبر خيارات getconfig وupload وinventory وoracle.

يتم التحقق فقط (إذا تم تكوينه عبر خاصية الإعدادات ForbiddenCurlChars في /etc/rvia_configuration) عند الحصول على عنوان URL من ملف الإعدادات /opt/rvia/rvia.cfg وليس عند تمرير عنوان URL مباشرةً إلى الخيارين getconfig أو upload.

root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

في الخلفية، يبدو الأمر المُشكَّل على النحو التالي: 20260212154626.png

من خلال الخيار oracle يمكن أيضًا حقن الأوامر.

قد يفشل هذا الخيار إذا لم يعثر rvia على بيئة Java (في الخلفية يتم استدعاء الأمر find) ولم يتم تعيين خيار javaPaths في /opt/rvia/rvia.cfg

في هذه الحالة، يتم تعريف /opt/rvia/rvia.cfg مع الخيار javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

يبدو الأمر المُشكَّل على النحو التالي:

20260212152924.png

يحدث نفس الشيء في ملف الإعدادات (/opt/rvia/rvia.cfg) مع الخيارين oracleUser وoraclePass.

20251209115509.png

الاستدعاء في الخلفية هو التالي:

20260212153827.png

ينطبق الشيء نفسه على خيار upload بتحديد أمر لتنفيذه بعد تحديد عنوان URL. في هذه الحالة، يلزم الهروب من علامات الاقتباس المزدوجة مسبقًا، وكذلك علامة الهاش في نهاية الأمر لتجاهل الوسائط التالية.

قد يفشل هذا الخيار إذا لم تكن هناك ملفات جرد في الدليل /opt/rvia/results (افتراضيًا) لرفعها، والتي يتم إنشاؤها بواسطة خيار inventory

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

من ltrace نرى ما يلي:

20260212154419.png

أخيرًا، خيار inventory ضعيف أيضًا.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

الأمر المُشكَّل تحت الخلفية:

20260212154533.png

تنزيل الأداة