Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26331 — إثبات مفهوم يوضح حقن أوامر تعسفي عبر خيار `--netrc-cmd` في yt-dlp، مستغلًا الأحرف الوصفية للصدفة في عناوين URL لتنفيذ أوامر على الإصدارات المتأثرة. | Kitploit
أدوات/GitHubGitHub/dxleryt/cve-2026-26331
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةتطوير الحمولات
GitHubdxleryt/cve-2026-26331

CVE-2026-26331

إثبات مفهوم يوضح حقن أوامر تعسفي عبر خيار `--netrc-cmd` في yt-dlp، مستغلًا الأحرف الوصفية للصدفة في عناوين URL لتنفيذ أوامر على الإصدارات المتأثرة.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن أوامر تعسفي عبر --netrc-cmd في yt-dlp

الخطورة: عالية (CVSS 8.8)
البرنامج المتأثر: yt-dlp >= 2023.06.21، < 2026.02.21
تم التصحيح في: 2026.02.21
الإشعار: GHSA-g3gw-q23r-pgqm
CVE: CVE-2026-26331


الملخص

يمكن إساءة استخدام خيار سطر الأوامر --netrc-cmd في yt-dlp (أو معامل واجهة برمجة التطبيقات Python netrc_cmd) لتحقيق تنفيذ أوامر تعسفي عند دمجه مع عنوان URL مُصمم بشكل خبيث. وهذا يسمح للمهاجم بتنفيذ أوامر شل تعسفية على نظام المستخدم.


التفاصيل

يتيح خيار --netrc-cmd للمستخدمين تنفيذ أمر شل لاسترداد بيانات الاعتماد ديناميكيًا، مع إمكانية استبدال العنصر النائب {} بقيمة "machine" الخاصة بـ netrc. تسمح بعض أدوات الاستخراج (مثل و و) بأسماء مضيفات تحتوي على أحرف بدل، والتي قد تحتوي على أحرف خاصة بالشل. نظرًا لأن yt-dlp ينفذ باستخدام ، يمكن لعنوان URL خبيث حقن أوامر تعسفية.

GetCourseRuIE
TeachableIE
TeachableCourseIE
--netrc-cmd
subprocess.Popen(shell=True)

إثبات المفهوم (PoC)

root@kitploit:~
yt-dlp --netrc-cmd "echo {}" "https://;touch /tmp/pwned;#.getcourse.ru/video"

التأثير

  • ناقل الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: مطلوب
  • التأثير: تأثير عالٍ على السرية والنزاهة والتوافر

التخفيف

  • قم بترقية yt-dlp إلى الإصدار 2026.02.21 أو أحدث.
  • تجنب استخدام --netrc-cmd أو netrc_cmd.
  • إذا كان لا يمكن تجنبه، فلا تمرر العناصر النائبة ({}) إلى --netrc-cmd.

المراجع

  • https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-g3gw-q23r-pgqm
  • https://nvd.nist.gov/vuln/detail/CVE-2026-26331
  • https://github.com/yt-dlp/yt-dlp/releases/tag/2026.02.21
تنزيل الأداة