Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1056-POC — # Snow Monkey Forms <= 12.0.3 - حذف ملفات تعسفي غير مصادق عليه عبر اجتياز المسار (CVE-2026-1056) | Kitploit
أدوات/GitHubGitHub/ch4r0nn/cve-2026-1056-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubch4r0nn/cve-2026-1056-poc

CVE-2026-1056-POC

# Snow Monkey Forms <= 12.0.3 - حذف ملفات تعسفي غير مصادق عليه عبر اجتياز المسار (CVE-2026-1056)

عرض المستودع
62منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1056-POC

Snow Monkey Forms - إثبات مفهوم لحذف الملفات التعسفي دون مصادقة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة أمنية حرجة في إضافة Snow Monkey Forms الخاصة بووردبريس (الإصدارات <= 12.0.3). تسمح هذه الثغرة لمهاجم غير مصادق بحذف ملفات تعسفية على الخادم عبر Path Traversal.

المرجع: Sarawut Poolkhet (MisterHelloz)

تفاصيل الثغرة

  • النوع: حذف ملفات تعسفي / Path Traversal
  • المكوّن: Snow_Monkey\Plugin\Forms\App\Rest\Route\View.php
  • الطريقة: REST API (/wp-json/snow-monkey-form/v1/view)
  • المصادقة: بدون مصادقة

تحليل الثغرة

1. نقطة الدخول وتجاوز المنطق

تقع الثغرة في معالج REST API الموجود في Snow_Monkey\Plugin\Forms\App\Rest\Route\View.php. تحدد طريقة send() تدفق التنفيذ بناءً على معاملات إدخال المستخدم.

root@kitploit:~
// File: App/Rest/Route/View.php

public function send() {
    Csrf::save_token();
    $method = Meta::get_method(); // Sourced from $_POST['snow-monkey-forms-meta']['method']

    // VULNERABILITY: If 'method' is 'input', the critical CSRF check is BYPASSED.
    if ( 'input' === $method ) {
        return $this->_send(); // Direct execution flow to _send()
    }

    // CSRF check is only performed for other methods (e.g., 'confirm', 'complete')
    if ( ! Csrf::validate( Meta::get_token() ) ) { ... }

من خلال توفير input كمعامل الطريقة، يجبر المهاجم التطبيق على تنفيذ دالة _send() فورًا، متجاوزًا ضابط الأمان Csrf::validate() المصمم لمنع الإجراءات غير المصرح بها.

2. حقن Path Traversal

داخل طريقة _send()، يحاول التطبيق تنفيذ روتين تنظيف للأدلة المؤقتة الخاصة بالمستخدم. يعتمد هذا الروتين على معامل formid.

root@kitploit:~
// File: App/Rest/Route/View.php -> _send()

// 'form_id' is sourced directly from POST data via Meta class without sanitization
$user_dirpath = Directory::generate_user_dirpath( $this->setting->get( 'form_id' ), false );

Directory::do_empty( $user_dirpath, true ); // Recursively delete contents
Directory::remove( $user_dirpath );         // Delete the directory itself

يكمن الخلل الحرج في كيفية قيام Directory::generate_user_dirpath ببناء المسار:

root@kitploit:~
// File: App/Model/Directory.php

public static function generate_user_dirpath( $form_id, $do_create_directory = true ) {
    $saved_token = Csrf::saved_token();
    // ... (Regex check for token exists, but not for form_id) ...

    $user_dir = path_join( static::get(), $saved_token );
    
    // VULNERABILITY: $form_id is appended directly. 
    // WordPress path_join() does NOT resolve or sanitize '../' sequences.
    $user_dir = path_join( $user_dir, (string) $form_id ); 

    return $user_dir;
}

يتم تحويل متغير $form_id إلى سلسلة نصية لكنه لا يتم التحقق أبدًا من كونه عددًا صحيحًا. وهذا يسمح للمهاجم بحقن أحرف اجتياز الدليل (مثل ../../../../).

الاستخدام

  • العثور على الإصدار http://site-wordpress.com/wp-content/plugins/snow-monkey-forms/readme.txt

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests (pip install requests)

الأمر

root@kitploit:~
python exploit.py -u <TARGET_URL> -f <TRAVERSAL_PAYLOAD>
CVE-2026-1056-POC
تنزيل الأداة