Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28318-check — اكتشاف آمن لما إذا كان مضيف SolarWinds Serv-U عرضة لـ CVE-2026-28318 | Kitploit
أدوات/GitHubGitHub/bishopfox/cve-2026-28318-check
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubbishopfox/cve-2026-28318-check

CVE-2026-28318-check

اكتشاف آمن لما إذا كان مضيف SolarWinds Serv-U عرضة لـ CVE-2026-28318

عرض المستودع
22منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت كشف آمن لـ SolarWinds Serv-U DoS غير المصادق

كاشف آمن غير مدمر لـ CVE-2026-28318، وهو حجب خدمة غير مصادق في SolarWinds Serv-U <= 15.5.4.108. طلب POST واحد يحمل Content-Encoding: deflate وجسم يغذي ذلك الجسم إلى مزيل ضغط deflate في الذاكرة (CZLibCompression) الذي تؤدي إدارة المخزن المؤقت فيه إلى free() غير صالحة، مما يؤدي إلى إنهاء عملية خدمة Serv-U. (CVSS 7.5, AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, CWE-763.)

هذا السكريبت لا يتسبب في تعطل الهدف. إنه يجيب على سؤال واحد لكل مضيف: هل إصلاح 15.5.4 HF1 مفقود؟ هذا وكيل دقيق لما إذا كان الخادم معرضًا لـ CVE-2026-28318.

هل من الآمن تشغيله؟

نعم. هذا هو الهدف الأساسي من الأداة، ومن الآمن تشغيلها ضد بيئات الإنتاج:

  • لا ترسل أبدًا deflate. deflate هو القيمة الوحيدة لـ Content-Encoding التي تبدأ مزيل الضغط الضعيف. يرسل السكريبت طلب POST واحد مع Content-Encoding: identity غير ضار وجسم قصير، لا يصل أبدًا إلى مسار الكود المتعطل.
  • إنه فحص تفاضلي، وليس استغلال. إصلاح HF1 (البناء 15.5.4.125) يرفض أي طلب يحتوي على جسم وContent-Encoding غير فارغة برمز 415 Unsupported Media Type. الإصدارات الضعيفة ليس لديها هذه البوابة وتتعامل مع استعلام identity بشكل طبيعي. لذا فإن الحكم يعتمد فقط على رمز الحالة، ولا يتم زعزعة استقرار الخدمة أبدًا.
  • إنه قبل المصادقة وللقراءة فقط. طلب واحد، بدون تسجيل دخول، بدون تغيير في حالة الهدف.

كيف يعمل

يرسل السكريبت طلب POST آمن واحد إلى جذر الموقع ويقرأ رمز الحالة:

يتم التعرف على الهدف كخادم Serv-U من رأس Server الخاص باستجابة الاستعلام، لذلك ليست هناك حاجة لطلب تحديد منفصل.

إنه يثبت أن الإصلاح مفقود؛ لا يتسبب في تعطل الخدمة للتأكيد. الحكم VULNERABLE يعني أن بوابة التحقق من الإدخال HF1 غائبة، وهو وكيل دقيق لهذا CVE. يتوقف السكريبت عمدًا عند هذا الحد بدلاً من إرسال قيمة deflate المتسببة في التعطل.

المتطلبات

  • بايثون 3.7+، مكتبة قياسية فقط، بدون حزم طرف ثالث.

الاستخدام

root@kitploit:~
# single host (scheme defaults to https://)
./cve_2026_28318_check.py 10.0.0.5

# explicit URL / port
./cve_2026_28318_check.py https://10.0.0.5:443

# several hosts at once
./cve_2026_28318_check.py host-a:443 host-b https://host-c

# scan a list, one target per line ('#' comments allowed), compact output
./cve_2026_28318_check.py -f targets.txt --brief

# machine-readable output for pipelines
./cve_2026_28318_check.py -f targets.txt --json > results.json

الخيارات

أمثلة

خادم Serv-U ضعيف (علامة [!] و VULNERABLE تظهر باللون الأحمر على TTY):

root@kitploit:~
$ ./cve_2026_28318_check.py https://10.0.0.5
[!] https://10.0.0.5: VULNERABLE  [missing-415-gate]
      Serv-U returned 401 (not 415) to the identity probe, so the HF1 415 gate is ABSENT (build <= 15.5.4.108) and CVE-2026-28318 is unpatched. This proves the fix is missing; it does NOT crash the service. Apply 15.5.4 HF1 (build 15.5.4.125+).

خادم مصحح يعيد PATCHED (بوابة HF1 415 أجابت على استعلام الهوية):

root@kitploit:~
$ ./cve_2026_28318_check.py https://10.0.0.6
[+] https://10.0.0.6: PATCHED  [hf1-415-gate]
      Serv-U returned 415 to the identity probe, so the 15.5.4 HF1 input-validation gate is present (build >= 15.5.4.125). Not vulnerable to CVE-2026-28318.

مسح قائمة، سطر واحد محاذاة لكل مضيف (--brief). رمز الخروج هو 1 إذا كان أي مضيف VULNERABLE، وإلا 0، وهو مفيد في السكريبتات:

root@kitploit:~
$ ./cve_2026_28318_check.py -f targets.txt --brief; echo "exit: $?"
VULNERABLE  https://10.0.0.5                 missing-415-gate
PATCHED     https://10.0.0.6                 hf1-415-gate
NOT-SERV-U  https://10.0.0.7                 not-servu
ERROR       https://10.0.0.8                 no-response
exit: 1

إخراج قابل للقراءة آليًا للخطوط الأنابيب (--json):

root@kitploit:~
$ ./cve_2026_28318_check.py https://10.0.0.5 --json
[
  {
    "target": "https://10.0.0.5",
    "verdict": "VULNERABLE",
    "reason": "missing-415-gate",
    "detail": "Serv-U returned 401 (not 415) to the identity probe, so the HF1 415 gate is ABSENT (build <= 15.5.4.108) and CVE-2026-28318 is unpatched. This proves the fix is missing; it does NOT crash the service. Apply 15.5.4 HF1 (build 15.5.4.125+)."
  }
]

الأحكام

رموز الخروج

الرمزالمعنى
0لم يكن أي هدف VULNERABLE
1هدف واحد على الأقل VULNERABLE
2خطأ في الاستخدام (وسائط خاطئة / ملف أهداف غير قابل للقراءة)

القيود

  • الوكيل / إنهاء TLS. يمكن لوكيل عكسي أو موازن تحميل أمام Serv-U إزالة رأس Server (يُبلغ عنه كـ NOT-SERV-U) أو الرد بـ 415 خاص به (احتمال PATCHED خاطئ). وجّه الأداة مباشرة إلى واجهة إدارة Serv-U حيثما أمكن.
  • ليس اختبار تعطل. الحكم VULNERABLE يثبت أن إصلاح التحقق من الإدخال HF1 غائب؛ لا يُظهر التعطل (عن قصد). تلك البوابة هي وكيل دقيق لهذا CVE.
  • TLS غير موثَّق. واجهات إدارة Serv-U عادة ما تكون موقعة ذاتيًا، لذا لا يتحقق السكريبت من الشهادات. إنه يؤكد إمكانية الوصول ويقرأ الحالة، لا أكثر.
  • قابلية الوصول فقط. النتيجة تعكس ما يعيده الخادم من موقع الشبكة الذي تشغله منه.

العلاج

قم بالترقية إلى SolarWinds Serv-U 15.5.4 Hotfix 1 (البناء 15.5.4.125) أو أحدث، والذي يضيف بوابة التحقق من الإدخال التي ترفض طلبًا يحمل جسمًا وContent-Encoding غير فارغة. وإلى أن تتمكن من التصحيح، قيّد الوصول الشبكي إلى خدمة Serv-U بالمصادر الموثوقة.

الترخيص

هذا الكود موزع بموجب ترخيص MIT.

إخلاء المسؤولية القانوني

استخدام هذه الأداة لمهاجمة الأهداف دون موافقة متبادلة مسبقة غير قانوني. من مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا البرنامج.

انظر أيضًا

  • NVD: CVE-2026-28318
  • MITRE: CVE-2026-28318
تنزيل الأداة
استجابة استعلام identityالحكمالمعنى
رأس الخادم Serv-U، الحالة ≠ 415 (مثل 401 / 404 / 200 / 302)VULNERABLE [missing-415-gate]بوابة 415 الخاصة بـ HF1 غائبة، لذا البناء <= 15.5.4.108، CVE-2026-28318 غير مصحح.
رأس الخادم Serv-U، الحالة = 415PATCHED [hf1-415-gate]بوابة التحقق من الإدخال HF1 موجودة، لذا البناء >= 15.5.4.125. غير معرض.
استجاب، ولكن لا يوجد رأس خادم Serv-UNOT-SERV-U [not-servu]ليس خادم Serv-U، أو وكيل أزال الرأس.
لا استجابة قابلة للاستخدام / فشل الاتصالERROR [no-response]لا توجد خدمة HTTP قابلة للوصول، أو تمت تصفيتها، أو خطأ TLS، أو انتهاء المهلة.
العلمالوصف
targetsمضيف واحد أو أكثر HOST[:PORT] أو URL (المخطط الافتراضي https://)
-t, --target TARGETإضافة هدف (قابل للتكرار)
-f, --file FILEقراءة الأهداف من ملف (سطر واحد لكل هدف؛ تعليقات #)
-b, --briefسطر واحد محاذاة لكل هدف، مثالي لمسح العديد من المضيفين
--jsonإخراج نتائج JSON منظمة
--no-colorتعطيل الإخراج الملون (يكرم أيضًا NO_COLOR وغير TTY)
--timeout SECSمهلة لكل استعلام (الافتراضي: 10)
-v, --verboseإظهار الاستعلام المرسل ورؤوس الاستجابة الخام
الحكمعلامة السببالمعنى
VULNERABLEmissing-415-gateخادم Serv-U بدون بوابة HF1 415، لذا البناء <= 15.5.4.108، CVE-2026-28318 غير مصحح. صحح فورًا.
PATCHEDhf1-415-gateخادم Serv-U يجيب على استعلام الهوية بـ 415، لذا إصلاح HF1 موجود (البناء >= 15.5.4.125).
NOT-SERV-Unot-servuاستجاب، ولكن لا يوجد رأس خادم Serv-U؛ ليس Serv-U، أو وكيل أزال الرأس.
ERRORno-responseلا استجابة HTTP قابلة للاستخدام (لا توجد خدمة على هذا المنفذ، تمت تصفيتها، خطأ TLS، أو انتهاء المهلة).
ERRORbad-targetتعذر تحليل وسيطة الهدف.