فكره جديدة وبأسلوب جديد من الهجمات ممكن تكون جديدة من نوعها، الموضوع بيبدأ من معمارية للأنظمه السحابية، ومبني عليها منصة فيها عدد كبير من الملفات والـ Folders والـ Documents بتعتمد على محركات البحث، بتقدر توصلها من خلالها مع التوضيع انها مفهرسه، لكن النقطه هنا ان المعمارية معتمد على فصل آليات الفهرسه عن ادارت الصلاحيات
يعني ايه ؟
يعني في الحاله الطبيعية الـ BackEnd بياخد البيانات اللي اترفعت على السيرفر، زي بيانات عمل او ملاحظات جانبيه، بيتم أضافتها بشكل عام في آليه الفهرسه علشان تسهل انك توصلها كمستخدم، وفي الوقت نفسه واجهه UI بتحجب الملفات عن الحسابات اللي معندهاش صلاحية الوصول ليها، الأدمن هنا يقدر يشوف الملاحظات والحسابات، والمستخدم العادي لا
ويجي الخلل هنا هو ان المحرك بيستمر في فحص الـ Metadata Fields المخفية ويضيفها ضمن عملية المعالجة من غير ما يتأكد اذا المستخدم عنده صلاحية الوصول او لا
استغلال السلوك ده، هو ان المهاجم يستغل محرك البحث الى Blind Oracle بيشتغل كقناة جانبية المهاجم بيبعت الـ Payload محدد بعنصر معين بأستخدام query علشان يتأكد اذا في Substring او لا، واذا موجود جو الـ Index Field متصل بالعنص حتى العناصر المخفية الـ Backend بيرد بـ HTTP 200 ok واذا كانت مش موجوده بيرد بـ HTTP 204 ودي اسمها اشاره ثنائيه يعني مثلاً الحرف ده موجود، اه موجود، ولو مش موجود هيرد بـ لا مش موجود
التحدي ان المهاجم هياخد وقت كبير، وفبيبدأ يعتمد انه يمسك جزء معين ولنفترض @ ويبدأ ن يتوسع من اليمين والشمال ويبدأ بعملية أختبار الحروف لحد ما يتم تأكيد الأستجابة بـ HTTP 204 لكل الأحتمالات من الجانبين فيتحدد بداية النصر من الجانب الشمال ونهاية النص من الجانب اليمين وده بيسمح بتركيب اليمين المخفية بشكل كامل وبسرعة كبير بأقل عدد ممكن من الطلبات
ده كان شرح مختصر لتكنيك الهجوم وده المقال الرسمي:
https://kymu.dev/article/BlindOracle/
kymu.dev
kymu.dev — security research
Writeups and notes from a bug bounty hunter.
3
1August 29, 2026 264 1