Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-45140 — حزمة إفصاح ونص PoC للثغرة CVE-2026-45140، وهي ثغرة اجتياز مسار وتنفيذ أوامر عن بُعد (RCE) دون مصادقة في رفع CStudio بنظام Chamilo LMS، مع مختبر Docker loopback وإرشادات الترقيع. | Kitploit
أدوات/GitHubGitHub/abraxas/cve-2026-45140
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubabraxas/cve-2026-45140

CVE-2026-45140

حزمة إفصاح ونص PoC للثغرة CVE-2026-45140، وهي ثغرة اجتياز مسار وتنفيذ أوامر عن بُعد (RCE) دون مصادقة في رفع CStudio بنظام Chamilo LMS، مع مختبر Docker loopback وإرشادات الترقيع.

عرض المستودع
منذ 8س 50دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Abraxas Labs — CVE-2026-45140

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-45140

CVE-2026-45140

Chamilo LMS 2.0.0 — chamilo

Chamilo LMS هو نظام إدارة تعلم مفتوح المصدر. قبل الإصدار 2.0.1، يسمح Chamilo LMS لمهاجم بعيد غير مُصادَق عليه بتنفيذ تعليمات برمجية عشوائية على الخادم. لا يحدد الإشعار الرسمي نقطة النهاية أو المكوّن أو المدخل أو آلية الاستغلال المتأثرة. تم إصلاح هذه المشكلة في الإصدار 2.0.1.

CVECVE-2026-45140 · CVE.org
CWECWE-22, CWE-94, CWE-219, CWE-434
CVSSحرج: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
المنتجChamilo LMS
المتأثرجميع الإصدارات حتى 2.0.0 (شاملة)
المُرقَّع2.0.1 وما بعده
المصادقةلا شيء (انظر خريطة المصدر)
الترخيصGNU Affero GPL v3.0
المختبر127.0.0.1 فقط · حزمة إفصاح للمورّد/العميل، وليست ماسحًا ضوئيًا

الإشعار (من خريطة المصدر)

رفع CStudio هو ملف PHP باسم big-upload.php، وليس إجراء Symfony action=. HTTP هو مسار الإضافة هذا.


المدخل

  • الطريقة: POST
  • المسار: /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt
  • الموجّه: Unauth CStudio BigUpload. يتم دمج مفتاح GET/POST مع cacheDir/cstudio_upload/ دون أي تعقيم. يضيف action=upload محتوى php://input هناك. اجتياز المسار إلى public/poc-witness.txt. ثم GET /poc-witness.txt.
  • ملاحظات: CVE-2026-45140 CWE-22/434/94: لا يحتوي public/plugin/CStudio/editor/import-project/inc/big-upload.php على api_get_user_id() في 2.0.0. يضيف 2.0.1 رمز 403 + disable_dangerous_file. الشاهد هو POCWitness45140 في GET /poc-witness.txt (نص عادي). ليس صدفة. يستخدم رفع fopen() وضع الإلحاق؛ ووجود وسم <?php ثانٍ في نفس ملف .php يُعد خطأ في التحليل، لذا فإن شاهد المختبر هو ملف .txt.

سلسلة الاستدعاء

  • POST /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt body=POCWitness45140
  • BigUpload::setTempName(key) + uploadFile() fopen(cache/cstudio_upload/ + key)
  • GET /poc-witness.txt → POCWitness45140

الشروط المسبقة للمختبر

  • تثبيت Chamilo LMS 2.0.0 (APP_INSTALLED=1، صف الإعدادات chamilo_database_version)
  • وجود ملفات إضافة CStudio تحت public/plugin/CStudio
  • جذر مستند Apache هو public/
  • var/cache قابل للكتابة

الشاهد

يحتوي جسم GET /poc-witness.txt على POCWitness45140. صفحة HTML الرئيسية أو إعادة توجيه التثبيت ليست شاهد كتابة الملف.

ليس نجاحًا

  • صفحة HTML الرئيسية العامة لـ Chamilo بحالة 200
  • إعادة توجيه 302 إلى /main/install/index.php
  • 403 Forbidden (المُرقَّع 2.0.1)
  • صدفة عكسية أو اتصال صادر
  • حمولة PHP من system()/exec()

الترقيع / المعالجة

افعل هذا أولًا: حدّث Chamilo LMS إلى 2.0.1 أو أحدث.

تحقق بعد الترقية

  • أعد تشغيل CVE-2026-45140-Abraxas-Labs.py مقابل البناء المُرقَّع: يجب ألا يظهر الشاهد المُعيَّن.
  • أكّد إشعار المورّد / مجموعة التغييرات في الشجرة المنشورة (انظر المراجع).
  • توقيع WAF هو تأخير، وليس ترقيعًا.

إذا لم تتمكن من التحديث فورًا

  • عطّل أو اعزل المكوّن المتأثر.
  • ابحث عن حالة الشاهد في بيئة الإنتاج (مستخدمون مميزون جدد، ملفات غير متوقعة، صفوف مُدخلة — أي شيء تسميه خريطة هذا CVE).

إعادة الإنتاج (مختبر مُصرَّح به)

استهدف فقط http://127.0.0.1:8088 (أو عنوان loopback الذي ربطته). لا توجّه هذا السكربت إلى الإنترنت.

root@kitploit:~
python3 CVE-2026-45140-Abraxas-Labs.py

النجاح هو الشاهد المذكور أعلاه في جسم الاستجابة. صفحة HTML عامة بحالة 200 ليست كذلك.


صور المختبر

حزمة loopback المستخدمة لإعادة الإنتاج. صور رسمية ما لم يكن هناك Dockerfile في هذا المجلد يبني من المصدر.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

اربط شجرة المنتج المتأثر بجانب Compose إذا كان ملف YAML يربط دليلًا محليًا (ملف zip للإضافة / وسم المصدر من جدول الإصدارات). لا تنشر شيئًا باستثناء 127.0.0.1.


المراجع

  • CVE-2026-45140 · NVD

  • CVE-2026-45140 · CVE.org

  • github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844

  • github.com/chamilo/chamilo-lms/releases/tag/v2.0.1

  • github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m

  • github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json

  • nvd.nist.gov/vuln/detail/CVE-2026-45140

  • github.com/advisories/GHSA-g4c3-4g96-6g4m

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


السجلات (منظمة)

root@kitploit:~
# CVE-2026-45140  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-45140`
- CWE: CWE-22, CWE-94, CWE-219, CWE-434
- published: 2026-09-17T21:17:12.440

## NVD description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## MITRE description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## Affected

- chamilo chamilo-lms < 2.0.1 affected
- OSV: 

## References (JSON sources only)

- https://github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844
- https://github.com/chamilo/chamilo-lms/releases/tag/v2.0.1
- https://github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json
- https://nvd.nist.gov/vuln/detail/CVE-2026-45140
- https://github.com/advisories/GHSA-g4c3-4g96-6g4m

## GitHub advisory

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

### Impact
Ability to run arbitrary code on the server without authentication.

## OSV

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

الترخيص

حزمة الإفصاح هذه مرخّصة بموجب GNU Affero General Public License v3.0. انظر LICENSE.


إخلاء المسؤولية

هذه الحزمة مخصّصة للمورّد، ومالك الموقع، والمختبرات المُصرَّح لها. يتواصل السكربت مع 127.0.0.1. استخدامه ضد أنظمة لا تملكها غير مُصرَّح به من Abraxas Labs. لا ضمان.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

تنزيل الأداة