Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63292 — يوثّق CVE-2026-63292، وهو تجاوز سعة المخزن المؤقت المعتمد على المكدس في Apache mod_vhost_alias، مع الإصدارات المتأثرة، والإصدار الآمن، وفحوصات التكوين، وإرشادات الترقيع. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-63292
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHub0xblackash/cve-2026-63292

CVE-2026-63292

يوثّق CVE-2026-63292، وهو تجاوز سعة المخزن المؤقت المعتمد على المكدس في Apache mod_vhost_alias، مع الإصدارات المتأثرة، والإصدار الآمن، وفحوصات التكوين، وإرشادات الترقيع.

عرض المستودع
منذ 15س 10دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ CVE-2026-63292 — ثغرة أمنية في خادم Apache HTTP 🔐

ChatGPT Image Oct 2, 2026, 10_50_11 AM

---

🔎 نظرة عامة

CVE-2026-63292 هي ثغرة تجاوز سعة المخزن المؤقت المعتمد على المكدس (stack-based buffer overflow) تؤثر على وحدة mod_vhost_alias في خادم Apache HTTP.

يمكن استغلال المشكلة في إعدادات خادم محددة تتضمن ترويسات HTTP Host ذات حجم مفرط ومحددات تنسيق اسم المضيف VirtualDocumentRoot.

الثغرة

CVE-2026-63292
├── Component: mod_vhost_alias
├── Type: Stack-Based Buffer Overflow
├── CWE: CWE-121
├── Attack Vector: Network
├── Authentication: Not required
└── Impact: Denial of Service / Potential Code Execution

🎯 الإصدارات المتأثرة

Apache HTTP Serverالحالة
2.4.0 – 2.4.68⚠️ متأثر
2.4.69+✅ مُصلَّح

تحقق دائمًا من إصدار الحزمة المقدَّم من مورّد نظام التشغيل لديك، إذ قد تقوم التوزيعات بإدراج إصلاحات أمنية دون تغيير رقم الإصدار الأصلي.


⚙️ المكوّن المتأثر

Apache HTTP Server
        │
        ▼
   mod_vhost_alias
        │
        ▼
VirtualDocumentRoot
        │
        ▼
Hostname format processing
        │
        ▼
Oversized Host header
        │
        ▼
Stack-based buffer overflow

🧪 متطلبات الإعداد

ترتبط الثغرة بمزيج إعدادات محدد.

تشمل المؤشرات ذات الصلة:

LoadModule vhost_alias_module modules/mod_vhost_alias.so

VirtualDocumentRoot /var/www/%0

LimitRequestFieldSize <value above default>

ينبغي تقييم أي إعداد قابل للاستغلال فقط في بيئة اختبار مصرّح بها.


🔬 الكشف الآمن

تحقق من إصدار Apache:

apache2 -v

Debian / Ubuntu:

dpkg -l | grep apache2

RHEL / Fedora:

rpm -qa | grep httpd

تحقق مما إذا كانت وحدة mod_vhost_alias محمّلة:

apachectl -M | grep vhost

أو:

apache2ctl -M | grep vhost

ابحث في الإعدادات:

grep -R "VirtualDocumentRoot" /etc/apache2/ 2>/dev/null

تحقق من LimitRequestFieldSize:

grep -R "LimitRequestFieldSize" /etc/apache2/ 2>/dev/null

🛡️ التخفيف الموصى به

قم بترقية خادم Apache HTTP إلى إصدار يحتوي على الإصلاح الأمني.

Affected
2.4.0 ───────────────► 2.4.68
                         │
                         │ UPDATE
                         ▼
                     2.4.69+
                      FIXED

بعد التحديث، تحقق من:

apache2 -v

ثم تحقق من صحة الإعدادات:

apachectl configtest

أعد تشغيل الخدمة إذا كان ذلك مناسبًا لبيئتك:

sudo systemctl restart apache2

🚫 التحقق دون استغلال

يركّز هذا المستودع عمدًا على التحديد الآمن للثغرات.

وهو لا يوفّر:

  • كود استغلال جاهز للاستخدام
  • حمولات تنفيذ التعليمات البرمجية عن بُعد
  • حمولات إفساد الذاكرة
  • Shellcode
  • اختبار حجب الخدمة التدميري

النهج الموصى به هو التحقق من الإصدار والإعدادات.


🧰 سير عمل البحث الأمني

     ┌──────────────────────┐
     │ Identify Apache      │
     │ version              │
     └──────────┬───────────┘
                │
                ▼
     ┌──────────────────────┐
     │ Check mod_vhost_alias │
     └──────────┬───────────┘
                │
                ▼
     ┌──────────────────────┐
     │ Review VirtualHost / │
     │ VirtualDocumentRoot  │
     └──────────┬───────────┘
                │
                ▼
     ┌──────────────────────┐
     │ Check request-header │
     │ configuration         │
     └──────────┬───────────┘
                │
                ▼
     ┌──────────────────────┐
     │ Patch / Verify       │
     │ fixed package        │
     └──────────────────────┘

📊 ملخص تقني

الخاصيةالقيمة
CVECVE-2026-63292
المنتجApache HTTP Server
الوحدةmod_vhost_alias
الثغرةStack-based buffer overflow
CWECWE-121
المتجهNetwork
المصادقةNot required
المتأثر2.4.0 – 2.4.68
المُصلَّح2.4.69
الاهتمام الأساسيMemory corruption
الاختبار الآمنVersion + configuration checks

📁 هيكل المستودع

CVE-2026-63292/
│
├── README.md
├── banner.png
├── CVE-2026-63292.py
├── requirements.txt
└── screenshots/
    └── lab-environment.png

⚠️ إخلاء المسؤولية

هذا المشروع مخصّص للبحث الأمني المصرّح به، والاختبار الدفاعي، وتحليل الثغرات، والأغراض التعليمية.

اختبر فقط الأنظمة التي تملكها أو لديك إذن صريح بتقييمها.


🔗 المراجع

  • Apache HTTP Server Security
  • CVE / NVD vulnerability databases
  • Apache HTTP Server documentation

0xBlackash // Security Research

Understand • Verify • Patch • Secure

تنزيل الأداة