Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-92247 — إثبات مفهوم بلغة Python للثغرة CVE-2026-92247، وهي تنفيذ أوامر عن بُعد (RCE) بعد المصادقة في مدير ملفات SynaptikCMS عبر تجاوز التحقق من رفع وإعادة تسمية ملفات PHP. | Kitploit
أدوات/GitHubGitHub/d1n3sh-0x3/cve-2026-92247
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubd1n3sh-0x3/cve-2026-92247

CVE-2026-92247

إثبات مفهوم بلغة Python للثغرة CVE-2026-92247، وهي تنفيذ أوامر عن بُعد (RCE) بعد المصادقة في مدير ملفات SynaptikCMS عبر تجاوز التحقق من رفع وإعادة تسمية ملفات PHP.

عرض المستودع
1منذ 7س 39دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SynaptikCMS File Manager — تنفيذ تعليمات برمجية عن بُعد بعد المصادقة

الثغرة الأمنية

تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في SynaptikCMS File Manager

تتيح أداة إدارة الملفات في SynaptikCMS لمهاجم مُصادَق عليه رفع ملف ثم إعادة تسميته إلى ملف PHP. يمكن استغلال سلوك الرفع وإعادة التسمية هذا لوضع تعليمات PHP البرمجية القابلة للتنفيذ في موقع يمكن الوصول إليه عبر الويب، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في سياق خادم الويب.

الباحث: D1n3sh

المكوّن المتأثر

root@kitploit:~
/admin/file-manager.php

تتضمن الوظيفة القابلة للاستغلال عمليات رفع الملفات وإعادة تسميتها.

نوع الثغرة الأمنية

  • رفع ملفات غير مقيّد
  • تجاوز التحقق من امتداد الملف / إعادة التسمية
  • تنفيذ تعليمات برمجية عن بُعد بعد المصادقة

متطلبات الهجوم

يتطلب الاستغلال جلسة إدارية مُصادَق عليها.

يقبل الـ PoC ملف تعريف ارتباط جلسة المسؤول ويتفاعل مع نقطة نهاية أداة إدارة الملفات. يستخدم الاستغلال المُقدَّم نقطة النهاية التالية:

root@kitploit:~
/admin/file-manager.php

سلسلة الاستغلال الموثّقة في الـ PoC هي:

  1. التحقق من الوصول إلى أداة إدارة الملفات.
  2. رفع حمولة PHP باستخدام اسم ملف غير PHP.
  3. الحصول على معرّف الملف المرفوع.
  4. إتمام عملية الرفع.
  5. إعادة تسمية الملف المرفوع إلى اسم ملف بامتداد .php.
  6. الوصول إلى الملف الناتج عبر الدليل الذي يمكن الوصول إليه عبر الويب.
  7. التحقق من تنفيذ الأوامر.

ينفّذ الـ PoC المرفوع هذه السلسلة مباشرةً.

إثبات المفهوم

يتوفر الـ PoC في:

root@kitploit:~
synaptik_rce.py

https://github.com/user-attachments/assets/0cc7a657-a611-48fc-bd90-c172e9122ab9

يقوم السكربت بإنشاء حمولة PHP ورفعها باستخدام اسم ملف غير PHP قبل محاولة إعادة تسميتها إلى اسم ملف PHP.

الاستخدام

root@kitploit:~
python3 synaptik_rce.py \
  -u https://TARGET \
  -c 'ADMIN_SESSION_COOKIE'

للاختبار المصرّح به فقط.

يدعم الـ PoC أيضًا تمرير حركة المرور عبر وكيل HTTP والتنظيف بعد الاختبار.

التأثير

قد يسمح الاستغلال الناجح لمهاجم مُصادَق عليه بتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات عملية خادم الويب.

اعتمادًا على إعدادات الخادم وصلاحيات عملية التطبيق، قد يؤدي ذلك إلى:

  • اختراق التطبيق
  • الوصول إلى ملفات جانب الخادم
  • تعديل بيانات التطبيق
  • اختراق إضافي للخادم الأساسي

الإفصاح

تم الإفصاح عن الثغرة الأمنية بمسؤولية إلى مشروع SynaptikCMS.

تم بعد ذلك تصحيح المشكلة من قِبل القائمين على صيانة المشروع، وتم تكريم الباحث في قاعة مشاهير الأمان الخاصة بـ SynaptikCMS.

المراجع

  • SynaptikCMS: https://github.com/synaptikcms/synaptik-cms
  • MITRE: https://www.cve.org/CVERecord?id=CVE-2026-92247
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-92247
  • CVE Details: https://www.cvedetails.com/cve/CVE-2026-92247/
  • Researcher: https://d1n3sh-0x3.github.io/

إخلاء المسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض البحث الأمني والاختبار المصرّح به فقط.

لا تستخدم هذا الـ PoC ضد أنظمة دون إذن صريح من مالك النظام.

تنزيل الأداة