Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-75650 — حزمة إفصاح ونص برمجي لإعادة الإنتاج المخبري لـ CVE-2026-75650، وهو تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حقن قوالب من جانب الخادم (SSTI) دون مصادقة في قوالب البريد الإلكتروني لـ GraphQL في Magento Open Source. | Kitploit
أدوات/GitHubGitHub/abraxas/cve-2026-75650
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولاتمختبرات وتدريب عملي
GitHubabraxas/cve-2026-75650

CVE-2026-75650

حزمة إفصاح ونص برمجي لإعادة الإنتاج المخبري لـ CVE-2026-75650، وهو تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حقن قوالب من جانب الخادم (SSTI) دون مصادقة في قوالب البريد الإلكتروني لـ GraphQL في Magento Open Source.

منذ 2 أياملم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Abraxas Labs — CVE-2026-75650

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-75650

CVE-2026-75650

Magento Open Source 2.4.8-p5 — Adobe

يتأثر Adobe Commerce بثغرة "التحييد غير السليم للعناصر الخاصة المستخدمة في محرك القوالب" (Improper Neutralization of Special Elements Used in a Template Engine) التي قد تؤدي إلى تنفيذ تعليمات برمجية عشوائية في سياق المستخدم الحالي.

CVECVE-2026-75650 · CVE.org
CWECWE-1336
CVSSحرجة: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
المنتجMagento Open Source
المتأثرةجميع الإصدارات حتى 2.4.8-p5 (شاملة)
المُرقَّعةVULN-39341 / APSB26-146 وما بعده
المصادقةبدون مصادقة (انظر خريطة المصدر)
الترخيصGNU Affero GPL v3.0
المختبر127.0.0.1 فقط · حزمة إفصاح للمورّد/العميل، وليست أداة فحص

الإشعار (من خريطة المصدر)

توقيع مرشّح قوالب البريد الإلكتروني في Magento عبر str_replace؛ أنماط معاينة البريد الإلكتروني؛ تضمين ArrayScanner::collectEntities. إصلاح عاجل VULN-39341.


نقطة الدخول

  • الطريقة: POST
  • المسار: /graphql
  • الموجّه: GraphQL بدون مصادقة. ترويسة Store تُسجَّل دون تهريب. عنوان فاتورة سلة الزائر SSTI يهرّب كتلة Preview. رفض Payflow يعرض البريد الإلكتروني ويتضمن مسار سجل styles.first.
  • ملاحظات: CVE-2026-75650 بدون مصادقة CWE-1336 Magento 2.4.8-p5. الشاهد: GHSA75650-WITNESS في جسم handlePayflowProResponse. ليس eval. وليس reverse shell.

سلسلة الاستدعاء

  • POST /graphql Store: <?= "GHSA75650-WITNESS" ?> logs into var/log/system.log
  • createEmptyCart + setGuestEmailOnCart + setBillingAddressOnCart with nested {{var}}/{{block Preview}}
  • POST /graphql?text=ColumnSet&styles={first:../var/log/system.log,...}&type=2 handlePayflowProResponse declined
  • Preview processes styles; ArrayScanner::collectEntities include()s the log

شروط المختبر المسبقة

  • Magento Open Source / Adobe Commerce 2.4.4-2.4.9 بدون VULN-39341
  • واجهة GraphQL للواجهة الأمامية قابلة للوصول

الشاهد

جسم HTTP الخاص بـ handlePayflowProResponse يحتوي على GHSA75650-WITNESS من system.log المُضمَّن.

ليس نجاحًا

  • حمولة eval/base64/system
  • reverse shell
  • VULN-39341 المُرقَّع

الترقيع / المعالجة

افعل هذا أولًا: حدّث Magento Open Source إلى VULN-39341 / APSB26-146 أو أحدث.

تحقق بعد الترقية

  • أعد تشغيل CVE-2026-75650-Abraxas-Labs.py مقابل البناء المُرقَّع: يجب ألا يظهر الشاهد المُعيَّن.
  • أكّد إشعار المورّد / مجموعة التغييرات في الشجرة المنشورة (انظر المراجع).
  • توقيع WAF هو تأخير، وليس ترقيعًا.

إذا لم تستطع التحديث فورًا

  • عطّل أو اعزل المكوّن المتأثر.
  • ابحث عن حالة الشاهد في بيئة الإنتاج (مستخدمون مميزون جدد، ملفات غير متوقعة، صفوف مُدخَلة — أيًا كان ما تسميه خريطة هذا CVE).

إعادة الإنتاج (مختبر مُصرَّح به)

استهدف فقط http://127.0.0.1:8088 (أو عنوان loopback الذي ربطته). لا توجّه هذا السكربت إلى الإنترنت.

root@kitploit:~
python3 CVE-2026-75650-Abraxas-Labs.py

النجاح هو الشاهد أعلاه في جسم الاستجابة. استجابة HTML عامة بحالة 200 ليست هي.


صور المختبر

حزمة loopback المستخدمة لإعادة الإنتاج. صور رسمية ما لم يبنِ Dockerfile في هذا المجلد من المصدر.

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/setup-magento.sh
root@kitploit:~
cd lab
docker compose up --force-recreate

اربط شجرة المنتج المتأثرة بجانب Compose إذا كان ملف YAML يثبّت مجلدًا محليًا (ملف plugin المضغوط / وسم المصدر من جدول الإصدارات). لا تنشر شيئًا باستثناء 127.0.0.1.


المراجع

  • CVE-2026-75650 · NVD

  • CVE-2026-75650 · CVE.org

  • helpx.adobe.com/security/products/magento/apsb26-146.html

  • sansec.io/research/stylesmuggler-0day

  • www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-75650

  • www.cve.org/CVERecord?id=CVE-2026-75650

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


السجلات (منظمة)

root@kitploit:~
# CVE-2026-75650 (StyleSmuggler)

CWE: CWE-1336
CVSS: Critical 10.0 (Adobe). CISA KEV 2026-09-08.

## Description

Unauthenticated SSTI in Magento/Adobe Commerce email templates. A GraphQL `Store` header plants unescaped PHP in `system.log`. A guest cart billing address smuggles a signed `{{block}}`. `handlePayflowProResponse` on a declined Payflow payload renders the failed-payment email and `include`s the log via `styles.first`.

## Product

Magento Open Source 2.4.8-p5 (affected through 2.4.9). Lab oracle is a witness echo, not a shell.

الترخيص

حزمة الإفصاح هذه مرخّصة بموجب GNU Affero General Public License v3.0. انظر LICENSE.


إخلاء المسؤولية

هذه الحزمة مخصّصة للمورّد، ومالك الموقع، والمختبرات المُصرَّح لها. يتواصل السكربت مع 127.0.0.1. استخدامه ضد أنظمة لا تملكها غير مُصرَّح به من Abraxas Labs. لا ضمان.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

تنزيل الأداة