Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22812 — أداة استغلال بلغة Python لثغرة تنفيذ الأوامر عن بُعد في OpenCode (CVE-2026-22812) توفر تنفيذ الأوامر، وقراءة/كتابة/رفع/تنزيل الملفات، وقشرة تفاعلية لاختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

أداة استغلال بلغة Python لثغرة تنفيذ الأوامر عن بُعد في OpenCode (CVE-2026-22812) توفر تنفيذ الأوامر، وقراءة/كتابة/رفع/تنزيل الملفات، وقشرة تفاعلية لاختبار الاختراق المصرح به.

عرض المستودع
21منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22812

نظرة عامة

أداة استغلال بلغة Python لثغرة تنفيذ الأوامر عن بُعد (RCE) في OpenCode والتي تؤثر على الإصدارات الأقدم من v1.0.216. توفر هذه الأداة نواقل هجوم متعددة تشمل تنفيذ الأوامر، قراءة/كتابة الملفات، رفع/تنزيل الملفات، وقشرة تفاعلية.

إخلاء مسؤولية

⚠️ للاستخدام المصرح به فقط ⚠️

  • هذه الأداة مخصصة لاختبارات الأمان المشروعة واختبارات الاختراق المصرح بها فقط
  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني ويعاقب عليه القانون

الميزات

  • اكتشاف الثغرة: التحقق مما إذا كان الهدف معرضًا للثغرة
  • تنفيذ الأوامر: تنفيذ أوامر عشوائية على الهدف
  • عمليات الملفات: قراءة، كتابة، رفع، وتنزيل الملفات
  • قشرة تفاعلية: قشرة تفاعلية كاملة مع إكمال تلقائي للتبويب
  • استطلاع النظام: جمع معلومات النظام
  • دعم البروكسي: توجيه الحركة عبر بروكسي HTTP
  • تتبع الإحصائيات: مراقبة أنشطة الاستغلال

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# تثبيت التبعيات
pip install requests urllib3

# جعل الملف قابلًا للتنفيذ (اختياري)
chmod +x CVE-2026-22812.py

المتطلبات

  • Python 3.6+
  • مكتبة requests
  • مكتبة urllib3

الاستخدام

root@kitploit:~
python3 CVE-2026-22812.py -t http://target:port [options]

أمثلة أساسية

root@kitploit:~
# التحقق مما إذا كان الهدف معرضًا للثغرة
python3 exploit.py -t http://10.0.0.1:4096 --check

# قشرة تفاعلية
python3 exploit.py -t http://10.0.0.1:4096 -i

# تنفيذ أمر واحد
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# قراءة ملف
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# رفع ملف
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# تنزيل ملف
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# الحصول على معلومات النظام
python3 exploit.py -t http://10.0.0.1:4096 --info

# استخدام بروكسي (Burp Suite، إلخ.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

أوامر القشرة التفاعلية

بمجرد الدخول إلى القشرة التفاعلية (علامة -i)، يمكنك استخدام:

root@kitploit:~
<command>                   تنفيذ أمر قشرة
help                       عرض قائمة المساعدة
exit                       الخروج من القشرة
session                    عرض معرف الجلسة
stats                      عرض إحصائيات الاستغلال
read <file>                قراءة محتوى ملف
download <remote> <local>  تنزيل ملف
upload <local> <remote>    رفع ملف
sysinfo                    الحصول على معلومات النظام

تفاصيل الثغرة

  • معرف CVE: CVE-2026-22812 / CVE-2026-22182
  • المنتج: OpenCode
  • الإصدارات المتأثرة: < v1.0.216
  • نوع الثغرة: تنفيذ أوامر عن بُعد
  • ناقل الهجوم: الشبكة
  • المصادقة: غير مطلوبة

التفاصيل التقنية

توجد الثغرة في نقطة نهاية إدارة الجلسات (/session) والتي تسمح للمستخدمين غير المصادق عليهم بإنشاء جلسات وتنفيذ أوامر عشوائية من خلال نقطة نهاية /session/{id}/shell.

نقاط النهاية المستغلة:

  1. POST /session - إنشاء جلسة
  2. POST /session/{id}/shell - تنفيذ الأوامر
  3. GET /file/content - قراءة الملفات

التخفيف

  1. ترقية OpenCode إلى الإصدار ≥ v1.0.216
  2. تنفيذ مصادقة وتفويض مناسبين
  3. تقييد الوصول الشبكي إلى مثيلات OpenCode
  4. تنفيذ التحقق من صحة المدخلات وتنقيتها
  5. استخدام جدار حماية تطبيقات الويب (WAF)

هيكل الكود

root@kitploit:~
CVE-2026-22812.py
├── Colors class (رموز ألوان ANSI)
├── print_banner() (عرض الشعار)
├── Exploit class (منطق الاستغلال الرئيسي)
│   ├── __init__() (التهيئة)
│   ├── check_vuln() (فحص الثغرة)
│   ├── create_session() (إنشاء جلسة)
│   ├── exec_cmd() (تنفيذ أمر)
│   ├── read_file() (قراءة ملف)
│   ├── write_file() (كتابة ملف)
│   ├── upload() (رفع ملف)
│   ├── download() (تنزيل ملف)
│   ├── get_info() (معلومات النظام)
│   ├── shell() (قشرة تفاعلية)
│   └── Helper methods (طرق مساعدة)
└── main() (تحليل الوسائط)

الترخيص

تم إصدار هذه الأداة لأغراض تعليمية فقط. استخدمها على مسؤوليتك الخاصة.

المؤلف

  • GitHub: 0xgh057r3c0n
  • الأداة: أداة استغلال CVE-2026-22812

المساهمة

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة
  3. نفذ تغييراتك
  4. ادفع إلى الفرع
  5. أنشئ طلب سحب (Pull Request)

شكر وتقدير

  • الباحثون الأمنيون الذين اكتشفوا الثغرة
  • مجتمع المصادر المفتوحة
  • جميع المساهمين والمختبرين

المراجع

  • استشارة أمان OpenCode
  • قاعدة بيانات CVE
  • إدخال NVD

الدعم

للمشكلات والأسئلة، يرجى:

  1. التحقق من مشكلات GitHub الموجودة
  2. إنشاء مشكلة جديدة مع وصف مفصل
  3. تضمين عنوان URL للهدف (إن أمكن) ورسائل الخطأ

سجل الإصدارات

  • v1.0.0 (2024-01-20): الإصدار الأولي
    • اكتشاف الثغرة
    • تنفيذ الأوامر
    • عمليات الملفات
    • قشرة تفاعلية
    • دعم البروكسي
تنزيل الأداة