Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36340 — ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Krayin CRM الإصدار v2.1.5 | Kitploit
أدوات/GitHubGitHub/cybercrewinc/cve-2026-36340
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubcybercrewinc/cve-2026-36340

CVE-2026-36340

ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Krayin CRM الإصدار v2.1.5

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36340

ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Krayin CRM الإصدار v2.1.5

ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Krayin CRM الإصدار v2.1.5

CVE: CVE-2026-36340
الخطورة: حرجة
المنتج المتأثر: Krayin CRM الإصدار v2.1.5
نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
المصادقة المطلوبة: نعم


الملخص

توجد ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في Krayin CRM الإصدار v2.1.5.

تسمح هذه الثغرة لمستخدم مُصادق برفع ملفات PHP عشوائية من خلال ميزة إنشاء البريد الإلكتروني. يتم تخزين المرفقات المُرفعة داخل دليل يمكن الوصول إليه بشكل عام دون التحقق المناسب أو فرض قيود على التنفيذ.

ونتيجة لذلك، يمكن للمهاجم رفع حمولة PHP خبيثة وتنفيذها عن بُعد من خلال الوصول إلى رابط الملف المُرفع. قد يؤدي الاستغلال الناجح إلى اختراق كامل للخادم.


تفاصيل الثغرة

توجد الوظيفة القابلة للاستغلال في ميزة البريد الإلكتروني ← إنشاء.

المسار المتأثر:

root@kitploit:~
POST /admin/mail/create

عند إرفاق ملفات بالبريد الإلكتروني، لا يقوم الخادم الخلفي بإجراء الفحوصات التالية بشكل صحيح:

  • التحقق من امتداد الملف
  • التحقق من نوع MIME
  • تقييد أنواع الملفات القابلة للتنفيذ
  • تنظيف أو حظر كود PHP
  • التخزين خارج دليل يمكن الوصول إليه بشكل عام
  • بسبب ذلك، يقبل التطبيق ملفات .php ويخزنها مباشرة داخل المسار التالي الذي يمكن الوصول إليه بشكل عام:

    root@kitploit:~
    /public/storage/emails/<mail_id>/<filename>.php
    

    نظرًا لأن خادم الويب يخدم هذا الدليل، يمكن تنفيذ ملف PHP المُرفع ببساطة عن طريق زيارة رابطه.


    إثبات المفهوم

    يجب استخدام إثبات المفهوم هذا فقط في بيئة اختبار مصرح بها.

    1. سجّل الدخول إلى Krayin CRM.
    2. انتقل إلى البريد الإلكتروني ← إنشاء.
    3. ارفع ملف .php كمرفق.
    4. أرسل نموذج البريد الإلكتروني.
    5. يتم تخزين الملف المُرفع في المسار التالي:
    root@kitploit:~
    /storage/emails/<id>/test.php
    
    1. الوصول إلى رابط الملف المُرفع ينفذ الحمولة المُرفعة.

    الطلب

    يُظهر الطلب التالي عملية رفع مرفقات البريد الإلكتروني.

    image

    مثال على نقطة النهاية المتأثرة:

    root@kitploit:~
    POST /admin/mail/create
    

    يتضمن الطلب مرفق PHP المُرفع.


    الاستجابة

    يقوم الخادم بتخزين الملف المُرفع ويعيد مسار ملف يمكن الوصول إليه بشكل عام.

    image

    مثال على مسار الملف المُرفع:

    root@kitploit:~
    /storage/emails/<id>/test.php
    

    تنفيذ التعليمات البرمجية عن بُعد

    بعد رفع ملف PHP، يمكن الوصول إليه مباشرة من المتصفح.

    يؤدي ذلك إلى تنفيذ عن بُعد لحمولة PHP المُرفعة.

    image

    فيديو إثبات المفهوم

    [فيديو إثبات المفهوم]

    https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

    التأثير

    قد يسمح الاستغلال الناجح للمهاجم بـ:

    • تنفيذ أوامر نظام تشغيل عشوائية
    • رفع وتشغيل قذائف ويب
    • الوصول إلى ملفات الخادم أو تعديلها أو حذفها
    • التنقل داخل موارد الشبكة الداخلية
    • سرقة محتويات قاعدة البيانات
    • اختراق بيانات العملاء
    • السيطرة الكاملة على خادم CRM

    التوصيات

    للتخفيف من هذه الثغرة، يُوصى باتخاذ الإجراءات التالية:

    1. تقييد امتدادات الملفات المسموح بها.
    2. التحقق من أنواع MIME على جانب الخادم.
    3. تخزين المرفقات المُرفعة خارج الدلائل التي يمكن الوصول إليها بشكل عام.
    4. حظر تنفيذ الملفات المُرفعة من خلال قواعد خادم الويب.
    5. إضافة تحقق صارم في وحدات التحكم الخلفية.
    6. رفض أنواع الملفات القابلة للتنفيذ مثل .php و.phtml و.phar والامتدادات المماثلة.
    7. إعادة تسمية الملفات المُرفعة باستخدام أسماء ملفات مولدة آمنة.
    8. تطبيق صلاحيات الحد الأدنى من الامتياز على الملفات والدلائل المُرفعة.
    9. مراقبة دلائل الرفع بحثًا عن ملفات مشبوهة.
    10. مراجعة جميع المرفقات المُرفعة الحالية بحثًا عن ملفات قابلة للتنفيذ.

    المراجع

    • استشارة أمان GitHub:
      https://github.com/krayin/laravel-crm/security/advisories/GHSA-4x7x-c646-39jw

    • فيديو إثبات المفهوم:
      https://drive.google.com/file/d/1yBdvbrXGf9fsFckmK9zTe2v8_vDtdicH/view?usp=drive_web
      https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

    • إصدار Krayin CRM v2.1.6:
      https://github.com/krayin/laravel-crm/releases/tag/v2.1.6

    • مرجع NVD:
      https://nvd.nist.gov/vuln/detail/CVE-2024-38529



    ملاحظة البائع / الباحث

    فريق CyberCrew متاح لتقديم تفاصيل إضافية أو معلومات اختبار أو مزيد من المساعدة حسب الحاجة.

    تنزيل الأداة