Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Kimai-CVE-2026-52824-POC — استغلالات إثبات المفهوم (PoC) لـ CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — تجاوز المصادقة في Kimai time-tracking بسبب APP_SECRET الافتراضي، مما يؤثر على الإصدارات ≤ 2.57.0 | Kitploit
أدوات/GitHubGitHub/cyeezy08/kimai-cve-2026-52824-poc
الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
GitHubcyeezy08/kimai-cve-2026-52824-poc

Kimai-CVE-2026-52824-POC

استغلالات إثبات المفهوم (PoC) لـ CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) — تجاوز المصادقة في Kimai time-tracking بسبب APP_SECRET الافتراضي، مما يؤثر على الإصدارات ≤ 2.57.0

عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

Kimai CVE-2026-52824 — تجاوز المصادقة عبر APP_SECRET الافتراضي

ملاحظة: يحتوي رابط المستودع على معرّف CVE قديم (CVE-2026-49865). معرّف CVE الصحيح والحالي المتتبَّع في هذا المستودع هو CVE-2026-52824 (GHSA-jr9p-4h4j-6c58).

مجموعة أدوات استغلال إثبات المفهوم لثغرة APP_SECRET الافتراضي المُضمَّن في Kimai لتتبع الوقت (الإصدارات ≤ 2.57.0). تتيح تجاوز المصادقة عبر ملفات تعريف KIMAI_REMEMBER المزوّرة على عمليات نشر Docker غير المُرقَّعة.

القصة

عندما صدرت CVE-2026-52824 — وهي ثغرة حرجة بتقييم CVSS 9.1 مع سرّ افتراضي مُضمَّن في صورة Docker يستخدمها آلاف المستضيفين الذاتيين — كان المجتمع التقني على علم بها، وصدر الإصلاح في 2.58.0. لكن لم ينشر أحد إثبات مفهوم فعّال.

لذا أعدت بناءه من الاستشارة الأمنية وحدها.

السلسلة: يُضمِّن Kimai القيمة APP_SECRET=change_this_to_something_unique في Docker و.env.dist. في الإصدار v2.57.0 تكون signature_properties لملفات تعريف تذكّرني فارغة، لذا تنهار FieldsHash إلى ثابت (SHA256('')). بدمج السرّ المعروف مع تجزئة فارغة يمكنك تزوير ملف تعريف KIMAI_REMEMBER لأي معرّف مستخدم — بما في ذلك المدير (id:1).

هذا المستودع هو مجموعة الأدوات الكاملة العاملة التي تنتقل من الاستشارة الأمنية إلى جلسة المدير على أي نسخة غير مُرقَّعة.

ملخص الثغرة

الحقلالقيمة
CVECVE-2026-52824
GHSAGHSA-jr9p-4h4j-6c58
CVSS9.1 (حرجة)
CWECWE-1188 — تهيئة مورد افتراضي غير آمنة
المتأثرةKimai ≤ 2.57.0 (صورة Docker / .env.dist)
المُصلَحة2.58.0
الفضلTrent M. (AzureADTrent)

كيف تعمل

يأتي Kimai بقيمة APP_SECRET افتراضية مُضمَّنة في صورة Docker و.env.dist:

APP_SECRET=change_this_to_something_unique

في الإصدار v2.57.0 تكون signature_properties لملفات تعريف تذكّرني فارغة، مما يجعل FieldsHash ثابتًا (SHA256('')). وبالدمج مع السرّ المعروف، يمكن لأي شخص تزوير ملف تعريف KIMAI_REMEMBER صالح لأي مستخدم — بما في ذلك المدير.

سلسلة الهجوم

  1. تحديد نسخة Kimai تعمل بإصدار ≤ 2.57.0
  2. معرّفات المستخدمين متسلسلة (المدير = id:1)
  3. APP_SECRET المعروف → حساب توقيعات HMAC-SHA256
  4. تزوير ملف تعريف KIMAI_REMEMBER باستخدام user_id واسم مستخدم المدير
  5. يتحقق الخادم من HMAC → جلسة مدير كاملة
  6. يتيح وصول المدير التلاعب بجدول الوقت وإنشاء المستخدمين واحتمال تنفيذ تعليمات عن بُعد (RCE)

ما الذي تغيّر في v2.58.0

الجانبv2.57.0 (قابلة للاستغلال)v2.58.0 (مُرقَّعة)
DockerfileENV APP_SECRET=change_this_to_something_uniqueلا يوجد افتراضي مُضمَّن
entrypoint.shلا يوجد توليد للسرّيولّد bin2hex(random_bytes(32)) عند أول إقلاع
التخزينغير متاحيُحفظ في /opt/kimai/var/data/.appsecret

محتويات مجموعة الأدوات

الملفالغرض
exploit.pyاستغلال هدف واحد — يزوّر ملف التعريف ويصادق
batch_pwn.pyاستغلال دفعي متعدد الخيوط ضد قائمة من المضيفين
quick_scan.pyماسح بمرورين — تصفية سريعة ثم فحص عميق
deep_probe.pyكشف الإصدار عبر نقاط نهاية متعددة
probe_batch.pyفحص المضيفين من ملف لتحديد الإصدار + الثغرة
shodan-scanner.pyتكامل Shodan لاكتشاف نسخ Kimai

التثبيت

git clone https://github.com/cyeezy08/Kimai-CVE-2026-49865-POC.git
cd Kimai-CVE-2026-49865-POC
pip install -r requirements.txt

الاستخدام

استغلال هدف واحد

python3 exploit.py https://kimai.example.com
python3 exploit.py https://kimai.example.com admin --dump

الاستغلال الدفعي

# From a file of URLs
python3 batch_pwn.py kimai_hosts.txt results.txt 30

الاكتشاف عبر Shodan

export SHODAN_API_KEY="your_key"
python3 shodan-scanner.py --search --output kimai_hosts.txt

فحص الإصدار

python3 deep_probe.py kimai_hosts.txt versioned_results.txt
python3 quick_scan.py hosts_file.txt

المتطلبات

  • Python 3.8+
  • requests — عميل HTTP
  • shodan — عميل Shodan API (فقط لـ shodan-scanner.py)

إخلاء المسؤولية

تُقدَّم مجموعة الأدوات هذه لاختبارات الأمان والبحث المُصرَّح بهما فقط. الوصول غير المُصرَّح به إلى أنظمة الحاسوب غير قانوني. احصل دائمًا على تصريح مناسب قبل الاختبار. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.

الترخيص

MIT idk iam tired ok thx

تنزيل الأداة