Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7275-moodle — PoC وتوثيق لـ CVE-2026-7275: مستودع Google Drive في Moodle (repository_googledocs) — اجتياز المسار / كتابة ملفات عشوائية يمكن أن تؤدي إلى RCE (تنفيذ الكود عن بُعد) في إصدارات Moodle غير المصححة. | Kitploit
أدوات/GitHubGitHub/exdev994/cve-2026-7275-moodle
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC وتوثيق لـ CVE-2026-7275: مستودع Google Drive في Moodle (repository_googledocs) — اجتياز المسار / كتابة ملفات عشوائية يمكن أن تؤدي إلى RCE (تنفيذ الكود عن بُعد) في إصدارات Moodle غير المصححة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-7275-moodle

PoC وتوثيق لـ CVE-2026-7275: مستودع Google Drive في Moodle (repository_googledocs) — Path Traversal / كتابة ملفات تعسفية (Arbitrary File Write) يمكن أن تؤدي إلى RCE في إصدارات Moodle غير المصححة.

إخلاء مسؤولية: مخصص فقط للبحث الأمني المصرح به، والتدقيق، والتعليم الدفاعي. لا تستخدمه على أي نظام دون إذن كتابي.

البيانات الوصفية

الحقلالقيمة
CVECVE-2026-7275
النشرة الأمنيةMSA-26-0006
المتتبعMDL-88423
المكوّنrepository_googledocs
CWECWE-22 (Path Traversal)
الخطورةحرجة (CVSS ~9.1)
المتأثرMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
تم الإصلاح في5.1.4, 5.0.7, 4.5.11

الملخص

يقوم مكوّن Google Drive في Moodle بتنزيل الملفات من Google API باستخدام بيانات اسم الملف ($originalfile->name). قبل التصحيح، كان هذا الاسم يُمرَّر إلى prepare_file() بدون تعقيم، بحيث يمكن لحمولة مثل ../../../../public/shell.php كتابة ملفات خارج دليل temp المؤقت → احتمال حدوث RCE إذا كان webroot ينفّذ PHP.

لا توجد حاجة لمعرفة المسار المطلق — يكفي traversal نسبي (../ متكرر) من مجلد temp العشوائي.

هيكل المستودع

root@kitploit:~
├── README.md              ← ringkasan (file ini)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← attack chain, payload, prerequisites
├── PATCH.md               ← analisis patch & mitigasi
└── poc/
    └── demo_path_traversal.py   ← demo lokal pre-patch vs post-patch

بدء سريع (PoC محلي)

root@kitploit:~
python poc/demo_path_traversal.py

يُظهر المخرج المسار ESCAPE (قبل التصحيح) مقابل contained (بعد التصحيح).

المتطلبات المسبقة للاستغلال (الإصدارات المعرضة للثغرة)

التصحيح (باختصار)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

التفاصيل الكاملة: PATCH.md

المساهمون

0xNuts@ExDev994 — باحث رئيسي، PoC، توثيق
Cursorcursor.com — باحث مشارك، تحليل ثابت، كتابة تفاصيل الاستغلال والتصحيح

التفاصيل: CONTRIBUTORS.md

المراجع

  • Moodle Security — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
تنزيل الأداة
المتطلبالتفاصيل
حساب Moodleمستخدم مُصادَق عليه
الصلاحيةrepository/googledocs:view
OAuthGoogle Drive مرتبط بحساب مستخدم Moodle
المكوّن الإضافيrepository_googledocs مفعّل
الإصدارغير مصحح (< 5.1.4 / < 5.0.7 / < 4.5.11)