Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-74239 — إثبات المفهوم والتوثيق التقني لـ CVE-2026-74239، وهي ثغرة اجتياز المسار في استيراد أرشيفات الأنماط في XenForo على نظام Windows، مما يسمح بكتابة الملفات عبر ملف ZIP مُصمم خصيصًا. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-74239
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbombobombone/cve-2026-74239

CVE-2026-74239

إثبات المفهوم والتوثيق التقني لـ CVE-2026-74239، وهي ثغرة اجتياز المسار في استيراد أرشيفات الأنماط في XenForo على نظام Windows، مما يسمح بكتابة الملفات عبر ملف ZIP مُصمم خصيصًا.

عرض المستودع
منذ 10س 27دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-74239

XenForo قبل الإصدار 2.3.13 عرضة لثغرة اجتياز المسار في استيراد أرشيفات الأنماط على نظام ويندوز.

ما الذي يحدث

يقبل المستورد أعضاء ملفات ZIP ضمن upload/ ويرفض الأسماء التي تحتوي على صيغة الشرطة المائلة للأمام /../. لا يقوم بتطبيع أو رفض الشرطات المائلة للخلف. يقوم XenForo بعد ذلك بإلحاق اسم العضو المحتفظ به بدليل الاستخراج المؤقت الخاص به. يفسر ويندوز ..\ على أنه اجتياز إلى الدليل الأصلي.

يمكن لمسؤول ACP غير خارق يمتلك صلاحية style الهروب من الدليل المؤقت وكتابة بايتات إلى مسار آخر قابل للكتابة بواسطة خادم الويب. في تثبيتي الاختباري XenForo 2.3.12 (build 2031270)، كتب عضو مُصمَّم ملف علامة PHP جديدًا في جذر الويب العام؛ وطلب تنفيذه نفّذ العلامة الثابتة كحساب خادم الويب.

الشرط المسبق هو نشر على ويندوز مع دعم PHP ZIP ومسؤول أنماط مفوَّض. يستخدم الإثبات اسم ملف ثابتًا جديدًا، ويرفض الكتابة فوق ملف موجود، ولا يحتوي على تنفيذ أوامر. يحتوي XenForo 2.3.13 على الإصلاح.

إثبات المفهوم

root@kitploit:~
python poc.py https://xenforo.example LIMITED_STYLE_ADMIN --confirm-write

تتم قراءة كلمة المرور عبر موجه مخفي. احذف style-archive-sentinel.php من جذر الويب الاختباري فورًا بعد التشغيل.

المراجع

  • سجل CVE
  • نشرة VulnCheck
  • إصدار XenForo 2.3.13

اكتُشف بواسطة Marco Paciaroni (BomboBombone).

تنزيل الأداة