Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32136_exploit — استغلال إثبات المفهوم لـ CVE-2026-32136: تجاوز المصادقة غير الموثّق في AdGuard Home عبر ترقية HTTP/2 بنص واضح (h2c). يوضح كيفية الوصول إلى نقاط نهاية الإدارة دون بيانات اعتماد. | Kitploit
أدوات/GitHubGitHub/0xdak/cve-2026-32136_exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub0xdak/cve-2026-32136_exploit

CVE-2026-32136_exploit

استغلال إثبات المفهوم لـ CVE-2026-32136: تجاوز المصادقة غير الموثّق في AdGuard Home عبر ترقية HTTP/2 بنص واضح (h2c). يوضح كيفية الوصول إلى نقاط نهاية الإدارة دون بيانات اعتماد.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-32136_exploit - تجاوز المصادقة عبر ترقية h2c في AdGuard Home

تجاوز مصادقة غير موثّق في AdGuard Home < 0.107.73 عبر ترقية HTTP/2 بنص واضح (h2c).

CVECVE-2026-32136
CVSS9.8 (حرجة) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-287 (مصادقة غير صحيحة)
المتأثرAdGuard Home < 0.107.73 (تم اختبار PoC على v0.107.72)
تم التصحيحv0.107.73 (commit c003e9f9c0)
النشرة الأمنيةGHSA-5fg6-wrq4-w5gh

الثغرة

خادم HTTP في internal/home/web.go يغلّف وسيط المصادقة خارج h2c.NewHandler. عندما يرسل العميل طلب HTTP/1.1 مع Upgrade: h2c إلى مسار عام (مثل /login.html)، يسمح له وسيط المصادقة بالمرور، ثم يختطف h2c.NewHandler اتصال TCP للتبديل إلى HTTP/2. يتم توجيه كل تدفق HTTP/2 يتبع على الاتصال المرقّى مباشرة إلى mux الداخلي — دون المرور عبر وسيط المصادقة. وبالتالي يمكن الوصول إلى أي نقطة نهاية إدارية /control/* دون مصادقة على نفس المقبس.

ينقل التصحيح وسيط المصادقة داخل المعالج المُمرَّر إلى h2c.NewHandler، بحيث تخضع إطارات HTTP/2 بعد الترقية بنص واضح لنفس فحص المصادقة كطلبات HTTP/1.1.

ملاحظات

  • curl --http2-prior-knowledge لا يُطلق الخطأ — طبقة HTTP/1.1 في الخادم ترفض تمهيد HTTP/2 الخام برمز 401.
  • الترقية على /control/login تُرجع أيضًا 101 Switching Protocols، لكن 404 (نقطة نهاية POST فقط) على التدفق 1 يسمّم التدفقات اللاحقة. استخدم مسارًا ثابتًا يُرجع 200 OK (مثل /login.html).

الاستخدام

root@kitploit:~
# Kali / Debian / Ubuntu
sudo apt install -y python3-h2

python3 CVE-2026-32136.py <target-ip> [port] [path]

الافتراضيات: port=80, path=/control/filtering/status.

مثال

root@kitploit:~
$ python3 CVE-2026-32136.py 192.168.1.5 80 /control/filtering/status | jq .user_rules
[+] h2c upgrade successful — connection is now HTTP/2
[+] response status: 200
[
  "||tracking.corp.example^",
  "||analytics.internal.example^",
  ...
]

stdout هو نص الاستجابة الخام؛ تُكتب رسائل الحالة إلى stderr بحيث يمكن تمرير المخرجات بسلاسة إلى jq.

نقاط نهاية أخرى لتجربتها

التخفيف

قم بالترقية إلى AdGuard Home 0.107.73 أو أحدث.

المراجع

  • VulnTracker: https://vulntracker.io/cves/CVE-2026-32136
  • GHSA: https://github.com/AdguardTeam/AdGuardHome/security/advisories/GHSA-5fg6-wrq4-w5gh
  • التصحيح: https://github.com/AdguardTeam/AdGuardHome/commit/c003e9f9c04311a13ca7a873a8437f80711102a5
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-32136
  • إصدارات AdGuard Home: https://github.com/AdguardTeam/AdGuardHome/releases

إخلاء مسؤولية

يُقدَّم هذا المفهوم البرهاني (PoC) لأغراض تعليمية وبحثية دفاعية. لا تشغّله ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة
نقطة النهايةالإرجاع
/control/filtering/statusقائمة عوامل التصفية + user_rules
/control/statusحالة الخادم، وواجهات الاستماع
/control/clientsقائمة عملاء DHCP / DNS
/control/dns_infoخوادم DNS العلوية
/control/querylogسجل استعلامات DNS (غالبًا يحتوي على أسماء مضيفات داخلية)