Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35978-POC — إثبات المفهوم الذي تم إنشاؤه لـ CVE-2022-35978 للأغراض التعليمية فقط. | Kitploit
أدوات/GitHubGitHub/canvo/cve-2022-35978-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubcanvo/cve-2022-35978-poc

CVE-2022-35978-POC

إثبات المفهوم الذي تم إنشاؤه لـ CVE-2022-35978 للأغراض التعليمية فقط.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35978 POC

الوصف

CVE-2022-35978 هي ثغرة أمنية خطيرة تؤثر على إصدارات Minetest حتى الإصدار 5.5.1 وما يشملها.

Minetest هو محرك ألعاب فوكسل مجاني ومفتوح المصدر يدعم التعديل السهل وإنشاء الألعاب. في وضع اللاعب الفردي، يمكن للـ mod تعيين إعداد عام يتحكم في سكربت Lua الذي يتم تحميله لعرض القائمة الرئيسية. يتم تحميل هذا السكربت بمجرد الخروج من جلسة اللعبة. بيئة Lua التي تعمل فيها القائمة ليست في صندوق حماية (sandbox)، مما يسمح لها بالتداخل المباشر مع نظام المستخدم.

للتخفيف من هذه المشكلة، يُنصح المستخدمون بتحديث Minetest إلى الإصدار 5.6.0 أو أحدث، حيث تم معالجة الثغرة.

تم تعيين درجة أساسية CVSS v3.1 لهذه الثغرة بقيمة 10.0 (حرجة) من قبل NVD، مما يشير إلى تأثير محتمل عالٍ.

لمزيد من التفاصيل، راجع سجل التغيير الرسمي لـ Minetest وcommit على GitHub الذي يعالج هذه المشكلة.

الاستخدام

demo

لتشغيل السكربت(ات):

  1. ضع المجلد 'cve_2022_35978' في مجلد '[MINETEST_PATH]/mods' لديك.
  2. شغّل ملف اللعبة التنفيذي '[MINETEST_PATH]/bin/mintest.exe' كمسؤول.
  3. انضم إلى لعبة لاعب فردي.
  4. اضغط على مفتاح Esc للعودة إلى القائمة الرئيسية.

ملاحظات

  1. إذا كنت ترغب في رؤية مخرجات lua والطرفية أثناء تنفيذ الكود، يمكنك تحديث ملف تهيئة Minetest (minetest.conf) ليتضمن السطر التالي:
root@kitploit:~
enable_console = true

من هنا، عند تشغيل اللعبة، سيتم أيضًا تشغيل الطرفية الأوامرية لإخراج رسائل الطباعة.

  1. تم اختبار إثبات المفهوم هذا والتحقق من عمله على إصدار Minetest 5.0.0 على Windows 10 (Build 19045).

  2. اختبار إثبات المفهوم على إصدار Minetest 5.6.0 يؤكد أن هذا قد تمت معالجته:

root@kitploit:~
2025-02-28 23:24:11: ERROR[Main]: ModError: Failed to load and run script from C:\Users\Can\Desktop\minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:
2025-02-28 23:24:11: ERROR[Main]: Attempted to set disallowed setting.
2025-02-28 23:24:11: ERROR[Main]: stack traceback:
2025-02-28 23:24:11: ERROR[Main]:       [C]: in function 'set'
2025-02-28 23:24:11: ERROR[Main]:       ...minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:29: in main chunk
2025-02-28 23:24:11: ERROR[Main]: Check debug.txt for details.
2025-02-28 23:24:11: ACTION[Main]: Server: Shutting down

الدوافع

لقد قمت بتطوير إثبات المفهوم (PoC) هذا للأغراض التعليمية فقط ولتسهيل التعلم حول أمان التطبيقات بين زملائي. بالإضافة إلى ذلك، كنت مهتمًا بشكل خاص باستكشاف CVE هذه بسبب شغفي القوي بأمان التطبيقات وبرمجة ألعاب الفيديو.

إخلاء مسؤولية

يتم توفير إثبات المفهوم (PoC) هذا للأغراض التعليمية فقط ولتعزيز التعلم في مجال أمن التطبيقات. لا أقر أو أدعم أي استخدام ضار لهذا الكود. قد يكون استغلال الثغرات دون إذن غير قانوني وغير أخلاقي. استخدم إثبات المفهوم هذا بمسؤولية وفقط في البيئات التي لديك فيها إذن صريح.

المراجع المستخدمة

  • https://nvd.nist.gov/vuln/detail/CVE-2022-35978
  • https://github.com/luanti-org/luanti/commit/da71e86633d0b27cd02d7aac9fdac625d141ca13
  • https://github.com/luanti-org/luanti/issues/15584
  • https://github.com/minetest-mods/mesecons/issues/388
  • https://github.com/luanti-org/luanti/blob/master/minetest.conf.example#L2580-L2588
  • https://thejeshgn.com/2018/10/01/howto-write-your-first-minetest-mod/
  • https://minetest.org/assemble/git-trees/trolltest-newline/builtin/init.lua
  • https://forum.luanti.org/viewtopic.php?t=25435
  • https://forum.luanti.org/viewtopic.php?t=16044
  • https://forum.luanti.org/viewtopic.php?t=24129
  • https://forum.luanti.org/viewtopic.php?t=6659
تنزيل الأداة