Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-103446 — ملخص التقرير ونص إثبات المفهوم المحلي الذي يوضح ثغرة تنفيذ شظايا WikiLambda غير المصادق عليها في CVE-2026-103446. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-103446
تحليل الثغرات الأمنيةالاستغلالالمحاكاة الافتراضية للأمانأمن الويباختبار الاختراق
GitHubbombobombone/cve-2026-103446

CVE-2026-103446

ملخص التقرير ونص إثبات المفهوم المحلي الذي يوضح ثغرة تنفيذ شظايا WikiLambda غير المصادق عليها في CVE-2026-103446.

عرض المستودع
منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-103446: تنفيذ شظية WikiLambda مجهولة الهوية

المُبلِّغ: Marco Paciaroni (BomboBombone).

لم تتحقق واجهة abstractwiki_run_fragment API من الإذن المطلوب للشظايا غير المحفوظة المُرسَلة من المستدعي. لذلك كان بإمكان الطلبات المجهولة إرسال تطبيقات أصلية إلى مُقيِّم WikiLambda المُهيَّأ. يُثبت التقرير تنفيذ المُقيِّم دون تصريح، وليس تنفيذ تعليمات عن بُعد (RCE) على مضيف MediaWiki أو الهروب من صندوق حماية WASM.

إثبات المفهوم

هيِّئ عميل WikiLambda محلي لإرسال الاستدعاءات إلى 127.0.0.1:4020، ثم شغِّل السكربت مقابل واجهة MediaWiki API محلية مجهولة الهوية. يبدأ السكربت خدمة التقاط على الواجهة الراجعة (loopback) ويتحقق مما إذا كانت العلامة المُرسَلة تصل إليه:

python poc.py --api http://127.0.0.1:4000/api.php

يجب أن يكون عنوان URL الخاص بواجهة API على الواجهة الراجعة. شغِّل هذا فقط مقابل إعداد اختبار محلي.

المراجع

  • سجل CVE
  • تقرير Phabricator العام
  • إصلاح WikiLambda على Gerrit
  • مقال المدونة
تنزيل الأداة