Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-34724
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-34724 - Zammad < 7.0.1 - حقن القوالب من جانب الخادم (SSTI) إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر وكيل الذكاء الاصطناعي

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 نظرة عامة

Zammad هو نظام دعم عملاء (Helpdesk) شهير مفتوح المصدر وقائم على الويب.

CVE-2026-34724 هو ثغرة حقن القوالب من جانب الخادم (SSTI) في ميزة وكيل الذكاء الاصطناعي الجديدة.

يمكن لمستخدم مسؤول مُوثَّق لديه صلاحية تعديل إعداد type_enrichment_data حقن قوالب خبيثة، مما يؤدي إلى تنفيذ كامل للتعليمات البرمجية عن بُعد (RCE) عندما يعالج وكيل الذكاء الاصطناعي البيانات.

  • الإصدارات المتأثرة: Zammad < 7.0.1
  • تم الإصلاح في: Zammad 7.0.1 (صدر في 8 أبريل 2026)
  • درجة CVSSv3: ~7.2 (عالية)
  • درجة CVSSv4: ~8.7 (عالية)
  • متجه الهجوم: مُوثَّق (يتطلب صلاحيات مسؤول)

🛠️ التفاصيل التقنية

  • نوع الثغرة: حقن القوالب من جانب الخادم (SSTI)
  • السبب الجذري: عرض غير آمن للقوالب في إعداد type_enrichment_data الخاص بوكيل الذكاء الاصطناعي
  • الأثر: تنفيذ أوامر عشوائية على الخادم (بصلاحية مستخدم عملية Zammad — عادةً zammad أو www-data)
  • المحفّز: تحديث الإعدادات ← إنشاء/تحديث تذكرة (أو استدعاء مباشر لإثراء الذكاء الاصطناعي)

⚡ بدء سريع (استخدام PoC)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

إذا عمل السكربت check-cve-2026-34724.py بنجاح، فهذا هو بالضبط ما ستراه في الطرفية:

✅ أفضل حالة – الهدف مُصحَّح (آمن)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ الهدف عرضة للثغرة

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

مخرجات أخرى محتملة:

إذا كان الإصدار قديمًا (فرع 6.x):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

إذا لم يستجب الهدف أو لم يكن Zammad:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

إذا فشل الاتصال (عدم اتصال، جدار حماية، إلخ):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

الملخص – كيف يبدو “النجاح”

  • سترى دائمًا هذا السطر:
    [*] Checking Zammad version at: https://...

  • ثم سترى إحدى هذه الرسائل الواضحة:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • السكربت آمن — فهو يقرأ الإصدار فقط، ولا يرسل أي حمولة استغلال.


ثم انسخ والصق المخرجات الكاملة هنا.

بمجرد رؤيتي للنتيجة، يمكنني إخبارك:

  • ما إذا كان الهدف عرضة للثغرة أم لا
  • ما الذي ستفعله بعد ذلك (محاولة تسجيل الدخول بأي اسم مستخدم/كلمة مرور، أو الانتقال إلى الهدف التالي)

هيا شغّله الآن يا صديقي.

أرسل المخرجات عندما تنتهي. أنا في الانتظار. 🔥

ملاحظة: يتطلب بيانات اعتماد مسؤول صالحة (مثل [email protected]).


🛡️ التخفيف

  1. قم بالترقية فورًا إلى Zammad 7.0.1 أو إصدار أحدث.
  2. إذا تعذّرت الترقية:
    • عطّل ميزة وكيل الذكاء الاصطناعي
    • قيّد وصول المسؤولين بصرامة
  3. راقب السجلات بحثًا عن تغييرات مشبوهة في type_enrichment_data.

📝 إخلاء المسؤولية

هذا المستودع لأغراض الاختبارات الأمنية التعليمية والمصرَّح بها فقط.

الاستخدام غير المصرَّح به ضد أنظمة لا تملكها يعد غير قانوني.


🔗 المراجع

  • النشرة الأمنية الرسمية من Zammad: ZAA-2026-??
  • إدخال NVD: CVE-2026-34724
  • إصدار التصحيح: Zammad 7.0.1

صُنع بـ 🔥 من أجل المهمة

ابقَ آمنًا. طبّق التصحيح بسرعة.

تنزيل الأداة