Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-103441 — إثبات مفهوم محلي وتقرير معقّم لـ CVE-2026-103441، وهو خلل حقن كائنات PHP في واجهة برمجة تطبيقات MediaWiki action=parse يمكن أن يصل إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر سلاسل الأدوات (gadget chains). | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-103441
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثتطوير الحمولات
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

إثبات مفهوم محلي وتقرير معقّم لـ CVE-2026-103441، وهو خلل حقن كائنات PHP في واجهة برمجة تطبيقات MediaWiki action=parse يمكن أن يصل إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر سلاسل الأدوات (gadget chains).

عرض المستودع
منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-103441: حقن كائنات الكيانات المُسلسَلة في Wikibase

المُبلِّغ: Marco Paciaroni (BomboBombone).

كانت واجهة برمجة التطبيقات العامة action=parse تقبل كيانات Wikibase المُسلسَلة بصيغة PHP. يمكن أن يؤدي إنشاء الكائنات غير المُقيَّد إلى الوصول إلى مُدمِّر Smarty الذي يحذف مسارًا يختاره المُستدعي. يمكن لسلاسل أدوات PHP المتاحة في عمليات نشر ويكيميديا المتأثرة أن توسّع مسار حقن الكائنات هذا ليصل إلى تنفيذ التعليمات البرمجية عن بُعد.

إثبات المفهوم

يقوم النص البرمجي بإنشاء ملف canary مؤقت في دليل مؤقت، ويرسل الكيان المُسلسَل إلى واجهة برمجة تطبيقات MediaWiki المحلية، ويتحقق مما إذا كانت عملية PHP قد حذفت ملف canary. وهو يستخدم عنوان URL لواجهة برمجة التطبيقات على واجهة الاسترجاع المحلية فقط، وينظّف الدليل المؤقت.

python poc.py --api-url http://127.0.0.1:4000/api.php

شغّله فقط مقابل تثبيت محلي معزول مع تمكين Wikibase Repository وWidgets.

المراجع

  • سجل CVE
  • تقرير Phabricator العام
  • إصلاح Wikibase على Gerrit
  • مقال المدونة
تنزيل الأداة