Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30862 — إثبات مفهوم يوضح ثغرة XSS مخزنة في أداة الجدول في Appsmith تؤدي إلى تصعيد عمودي للصلاحيات والاستيلاء الكامل على حساب المسؤول عبر هجوم XSS-to-CSRF. | Kitploit
أدوات/GitHubGitHub/drkim-dev/cve-2026-30862
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubdrkim-dev/cve-2026-30862

CVE-2026-30862

إثبات مفهوم يوضح ثغرة XSS مخزنة في أداة الجدول في Appsmith تؤدي إلى تصعيد عمودي للصلاحيات والاستيلاء الكامل على حساب المسؤول عبر هجوم XSS-to-CSRF.

عرض المستودع
214منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-30862 PoC - تصعيد الامتيازات في Appsmith

إثبات المفهوم لتصعيد الامتيازات في Appsmith عبر XSS المخزّن

الإفصاح: تم الإبلاغ عنه في الأصل بواسطتي عبر GHSA-5hw4-whxv-6794

⚠️ للاستخدام المصرّح به في الاختراق الأخلاقي/البحث فقط.

معلومات الثغرة

الحقلالقيمة
معرف CVECVE-2026-30862
الخطورة🔴 حرجة
درجة CVSS9.1
متجه CVSS[CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H]
CWECWE-79, CWE-269, CWE-352
المنتج المتأثرAppsmith ≤ 1.95
الإصدار المُصحَّح1.96
النشرة الأمنيةGHSA-5hw4-whxv-6794

CVE-2026-30862: XSS مخزّن حرج وتصعيد امتيازات في Appsmith v1.95

الملخص

توجد ثغرة XSS مخزّن حرجة في أداة الجدول (TableWidgetV2). السبب الجذري هو عدم وجود تعقيم HTML في خط أنابيب عرض مكوّن React، مما يسمح بإقحام سمات خبيثة في DOM. من خلال استغلال ميزة "دعوة المستخدمين"، يمكن لمهاجم يملك حساب مستخدم عادي ([email protected]) إجبار مسؤول النظام على تنفيذ استدعاء API عالي الامتياز (/api/v1/admin/env)، مما يؤدي إلى الاستيلاء الكامل على حساب المسؤول.


التفاصيل

1. السبب الجذري: غياب نقطة تعقيم المخرجات تكمن الثغرة في محرك عرض أداة الجدول

  • الملف: app/client/src/widgets/TableWidgetV2/component/cellComponents/BasicCell.tsx

  • يفشل مكوّن BasicCell في تعقيم البيانات عندما يكون columnType مضبوطًا على URL أو Plain Text. فهو يُرجع قيمًا خام مقدمة من المستخدم تُعرض مباشرةً كعناصر فرعية لـ React، والتي يفسرها المتصفح على أنها HTML قابل للتنفيذ.

مقتطف الكود المعرض للخطر (الأسطر 132-143 و172-173):

root@kitploit:~
const contentToRender = useMemo(() => {
  switch (columnType) {
    case ColumnTypes.URL:
      // إقحام مباشر لـ 'url' في href دون تعقيم
      return <a href={url} target="_blank">{value}</a>;
    default:
      return value; // السطر 141: إرجاع القيمة الخام
  }
}, [columnType, url, value]);

// السطر 173: نقطة الإقحام النهائية حيث يُحقن المحتوى غير المعقّم في DOM
<Content ref={contentRef}>{contentToRender}</Content>

2. متجه الهجوم: XSS إلى CSRF عبر الهندسة الاجتماعية (ميزة الدعوة) على الرغم من أن ملف تعريف الارتباط SESSION محمي بواسطة HttpOnly، فإن XSRF-TOKEN يمكن الوصول إليه عبر document.cookie. نظرًا لأن Appsmith يسمح لأي مستخدم بـ"دعوة" الآخرين إلى تطبيقه، يمكن للمهاجم استخدام هذا كآلية توصيل لتنفيذ تزوير طلب عبر الامتيازات (CPRF) داخل جلسة المسؤول النشطة.


PoC (إثبات المفهوم)

الخطوة 1: التحقق من ثغرة XSS

  1. سجّل الدخول بحساب مستخدم عادي: [email protected].

  2. أنشئ تطبيقًا جديدًا وأضف أداة جدول.

  3. في خاصية بيانات الجدول، احقن ما يلي:

root@kitploit:~
[{ "id": 1, "payload": "" }]
  1. لاحظ تنفيذ alert()، مما يؤكد تجاوز التعقيم.

-- الخطوة 2: التسليح (الاستيلاء الكامل على المسؤول)

  1. بصفتك [email protected]، حدّث بيانات الجدول بالحمولة التالية المصممة لتعديل البيئة الإدارية:
root@kitploit:~
[
  {
    "id": 1,
    "Status": "System Update Required",
    "payload": "alert('Admin Privileges Granted to [email protected]'));\">"
  }
]
  1. استخدم ميزة "مشاركة" لدعوة مسؤول النظام ([email protected]) إلى التطبيق. هذا يُجبر المسؤول على عرض الجدول الخبيث عند فتح الدعوة.

  2. بمجرد تشغيل المسؤول للتطبيق، يتم تنفيذ السكربت في الخلفية. يقرأ XSRF-TOKEN الخاص بالمسؤول ويرسل طلب PUT لإضافة [email protected] إلى القائمة البيضاء الإدارية.

  3. النتيجة: سجّل الدخول مرة أخرى بصفتك [email protected]. سيكون لديك الآن وصول كامل إلى إعدادات المسؤول وجميع تكوينات المثيل.


التأثير

  • نوع الثغرة: XSS مخزّن / تصعيد امتيازات رأسي.

  • الخطورة: 9.1 (حرجة) | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

  • الخطر: اختراق كامل لمثيل Appsmith. يحصل المهاجمون على الوصول إلى متغيرات البيئة الحساسة، وبيانات اعتماد قاعدة البيانات، والقدرة على تعديل أي تطبيق داخل المثيل.


الإصلاح الموصى به

  1. تعقيم نقاط الإقحام: قم بلف جميع المخرجات الديناميكية في BasicCell.tsx والمكونات ذات الصلة باستخدام DOMPurify.sanitize().

  2. سياسة CSP مُشدَّدة: نفّذ سياسة connect-src صارمة لمنع استدعاءات API غير المصرح بها إلى نقاط النهاية الإدارية من حمولات XSS.


https://github.com/user-attachments/assets/206a10e4-1619-4887-a552-99761baa0a29

تنزيل الأداة