Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-102973 — تقرير مُنقّى ونص إثبات مفهوم محلي يوضح تجاوز خطاف EmailUserAuthorizeSend في واجهة برمجة تطبيقات MediaWiki action=emailuser (CVE-2026-102973). | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-102973
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubbombobombone/cve-2026-102973

CVE-2026-102973

تقرير مُنقّى ونص إثبات مفهوم محلي يوضح تجاوز خطاف EmailUserAuthorizeSend في واجهة برمجة تطبيقات MediaWiki action=emailuser (CVE-2026-102973).

عرض المستودع
منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-102973: تجاوز خطاف تفويض البريد الإلكتروني في واجهة API

المُبلِّغ: Marco Paciaroni (BomboBombone).

لم يستدعِ مسار واجهة API action=emailuser في MediaWiki الخطاف EmailUserAuthorizeSend. عندما استخدم امتداد أو سياسة موقع ذلك الخطاف لرفض مُرسِل، فرض نموذج الويب الرفض بينما كان مسار واجهة API لا يزال قادرًا على إرسال الرسالة.

التأثير والشروط

يعتمد هذا على الإعدادات. وهو يؤثر على الويكي فقط عندما تستخدم سياسة محلية أو امتداد الخطاف EmailUserAuthorizeSend كأداة تحكم في التفويض. لا يوفّر إعداد النواة الافتراضي خطاف رفض بحد ذاته. كما يحتاج الحساب المتأثر إلى صلاحية إرسال البريد الإلكتروني العادية.

إثبات المفهوم

قم بإعداد ويكي اختبار محلي معزول بخطاف مؤقت يرفض مُرسِلًا مخصصًا للاختبار، واضبط بريد MediaWiki ليُسلِّم فقط إلى خزان SMTP محلي مثل Mailpit. أنشئ حساب مستلم مخصصًا لذلك الخزان. يقارن السكربت بين نموذج الويب المرفوض وطلب واجهة API ويُبلِّغ عمّا إذا كانت واجهة API قد تخطّت خطاف السياسة.

يرفض السكربت عناوين URL للويكي غير المحلية (non-loopback)، ويتطلب علامة تأكيد صريحة لـ SMTP المحلي وتأكيدًا مكتوبًا، ويطلب كلمة مرور المُرسِل. لا تستخدم ويكي مُهيَّأ لإرسال البريد خارجيًا.

python poc.py --base http://127.0.0.1:8080 --username PolicyTestSender --target CVE102973TestRecipient --confirm-local-smtp

يجب أن تحتوي رسالة الرفض الخاصة بالخطاف على email-policy-denied (العلامة الافتراضية). يحتاج المُرسِل إلى الصلاحية العادية sendemail، ويجب أن يستخدم المستلم عنوان الخزان المحلي.

المراجع

  • سجل CVE
  • تقرير Phabricator العام وتتبّع الإصلاح
  • مقال المدونة
تنزيل الأداة