Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30039 — استشارة أمنية وتقرير ثنائي اللغة يفصّل CVE-2026-30039، وهي ثغرة اجتياز الروابط الرمزية في rarfile تؤثر على الإصدارات حتى 4.2، مما يؤدي إلى كشف تعسفي للملفات المحلية. | Kitploit
أدوات/GitHubGitHub/bx33661/cve-2026-30039
تحليل الثغرات الأمنيةأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubbx33661/cve-2026-30039

CVE-2026-30039

استشارة أمنية وتقرير ثنائي اللغة يفصّل CVE-2026-30039، وهي ثغرة اجتياز الروابط الرمزية في rarfile تؤثر على الإصدارات حتى 4.2، مما يؤدي إلى كشف تعسفي للملفات المحلية.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-30039

مواد استشارية أمنية لـ CVE-2026-30039، وهي مشكلة استخراج أرشيفات تعتمد على الروابط الرمزية في rarfile تؤثر على الإصدارات 4.2 والإصدارات الأقدم.

الاستشارة الإنجليزية | النسخة الصينية

نظرة عامة

يقوم rarfile باستخراج الروابط الرمزية من أرشيفات RAR التي يتحكم فيها المهاجم دون التحقق من أن هدف الرابط الرمزي المضمّن يبقى ضمن دليل الاستخراج المقصود. لذلك، يمكن لأرشيف مُصمَّم بعناية إنشاء رابط رمزي يشير إلى مسار مطلق أو يخرج عن نطاق الدليل الوجهة.

إذا تم لاحقًا تتبع الرابط الرمزي المستخرج (dereference) بواسطة منطق التطبيق، أو مستخدم، أو أدوات خارجية، فقد يتم الكشف عن ملفات محلية عشوائية على المضيف.

البيانات الوصفية

الحقلالقيمة
CVECVE-2026-30039
المنتجrarfile
البائع / المطوّرMarko Kreen
الإصدارات المتأثرة<= 4.2
نوع الثغرةاستخراج رابط رمزي غير آمن / تجاوز هدف الرابط الرمزي
CWE الأساسيCWE-59
التأثيركشف ملفات محلية عشوائية بعد تتبع الرابط الرمزي
الحالة العامةتم تعيين CVE

محتويات المستودع

  • CVE-2026-30039.md: الاستشارة الإنجليزية
  • CVE-2026-30039.zh-CN.md: الاستشارة الصينية

وصف مختصر

لا يتحقق rarfile حتى الإصدار 4.2 من أهداف الروابط الرمزية أثناء استخراج الأرشيف. يمكن لأرشيف RAR مُصمَّم بعناية إنشاء رابط رمزي يشير إلى مسار مطلق أو خارج الدليل الوجهة، مما قد يؤدي إلى كشف ملفات محلية عشوائية إذا تم تتبع الرابط المستخرج لاحقًا.

المراجع

  • مستودع rarfile على GitHub
  • rarfile على PyPI

الإشادة

تم اكتشافها بواسطة bx33661.

تنزيل الأداة