Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
deepin-linux_reader_RCE-exploit — CVE-2023-50254: استغلال PoC لثغرة تنفيذ أوامر عن بعد (RCE) في قارئ Deepin-reader تؤثر على أنظمة Deepin Linux غير المحدثة. برنامج قراءة المستندات الافتراضي "deepin-reader" في Deepin Linux يعاني من ثغرة خطيرة بسبب خلل في التصميم يؤدي إلى تنفيذ أوامر عن بعد عبر مستند docx معدل. | Kitploit
أدوات/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

CVE-2023-50254: استغلال PoC لثغرة تنفيذ أوامر عن بعد (RCE) في قارئ Deepin-reader تؤثر على أنظمة Deepin Linux غير المحدثة. برنامج قراءة المستندات الافتراضي "deepin-reader" في Deepin Linux يعاني من ثغرة خطيرة بسبب خلل في التصميم يؤدي إلى تنفيذ أوامر عن بعد عبر مستند docx معدل.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
163منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-50254 - استغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) في قارئ المستندات الافتراضي deepin-reader لنظام ديبين لينكس

CVE-2023-50254: PoC لاستغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) في deepin-reader تؤثر على أجهزة ديبين لينكس غير المحدثة. يعاني برنامج "deepin-reader" (قارئ المستندات الافتراضي لنظام ديبين لينكس) من ثغرة خطيرة ناتجة عن خلل في التصميم تؤدي إلى تنفيذ أوامر عن بُعد عبر مستند docx معدّل.

التفاصيل

deepin-reader هو قارئ المستندات الافتراضي لنظام التشغيل ديبين لينكس. يقوم deepin-reader بتنفيذ بعض أوامر الصدفة أثناء التعامل مع تنسيق مستندات docx.

  1. عند فتح مستند docx، يقوم deepin-reader بإنشاء دليل مؤقت تحت /tmp ويضع مستند docx في هذا الدليل.

  2. ثم يقوم deepin-reader باستدعاء أمر الصدفة "unzip" لاستخراج ملف docx.

  3. بعد عملية الاستخراج، يستدعي deepin-reader أمر "pandoc" لتحويل ملف docx إلى ملف HTML باسم "temp.html" داخل دليل word/ (الذي تم إنشاؤه عند استخراج ملف docx باستخدام unzip). سيبدو الأمر شيئًا كهذا: "pandoc temp.docx -o word/temp.html".

  4. ثم يحاول deepin-reader تحويل ملف HTML هذا إلى PDF وفتح ملف PDF.

يحدث هذا عندما نفتح ملف docx في نظام ديبين لينكس. image

يمكن استغلال هذا السلوك بوضع رابط رمزي (symlink) باسم word/temp.html داخل مستند docx خبيث معدّل يشير إلى أي ملف داخل النظام المستهدف.

وبالتالي، عند فتح ملف docx، سيقوم pandoc بالكتابة إلى ملف النظام الذي يشير إليه الرابط الرمزي word/temp.html.

هذه ثغرة من نوع الكتابة فوق الملف (File overwrite). يمكن تحقيق تنفيذ الأوامر عن بُعد (RCE) عن طريق الكتابة فوق ملفات مثل .bash_rc و .bash_login وغيرها. سيتم تشغيل RCE عندما يفتح المستخدم الطرفية.

الإشعار الأمني: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495

تنزيل الأداة