Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fineman999/poc_cve-2026-42589
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

عرض المستودع
13منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC_CVE-2026-42589

مختبر استنساخ محلي ومسودة قالب nuclei لـ CVE-2026-42589 المؤثرة على Gotenberg.

ملخص

CVE-2026-42589 هي مشكلة تنفيذ تعليمات عن بعد بدون مصادقة في Gotenberg ناتجة عن حقن سطر جديد في مفتاح البيانات الوصفية في:

root@kitploit:~
POST /forms/pdfengines/metadata/write

يقوم Gotenberg المتأثر بإعادة توجيه مفاتيح البيانات الوصفية التي يتحكم بها المستخدم إلى ExifTool دون رفض الأحرف التي يمكن أن تسبب مشاكل. قد يتم تقسيم مفتاح بيانات وصفية يحتوي على أسطر جديدة مفصولة ب JSON إلى وسائط ExifTool إضافية.

تم استخدام هذا المختبر للتحقق من:

  • السلوك الضعيف على gotenberg/gotenberg:8.29.1
  • السلوك المُصحح على gotenberg/gotenberg:8.31.0

يستخدم قالب nuclei فقط فحص توقيت غير مدمر sleep 6.

المراجع

  • إعلان GitHub: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
  • الإصدار المُصحح: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
تنزيل الأداة
  • وثائق ExifTool: https://exiftool.org/exiftool_pod.html
  • الملفات

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2026-42589.yaml
    • manual_verify.py
    • sample.pdf
    • README.md

    الاختبار الضعيف

    ابدأ Gotenberg 8.29.1:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 gotenberg
    

    تحقق من الإصدار:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    الفحص اليدوي للتوقيت متعدد الأجزاء:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    الإشارة المتوقعة للضعف:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.xs
    

    النتيجة الضعيفة الملاحظة:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.300s
    Internal Server Error
    

    التحكم في الإصدار المُصحح

    ابدأ Gotenberg 8.31.0:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
    

    تحقق من الإصدار:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    قم بتشغيل نفس الفحص اليدوي للتوقيت:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    نتيجة الإصدار المُصحح الملاحظة:

    root@kitploit:~
    HTTP/1.1 400 Bad Request
    TOTAL_TIME=0.145s
    At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
    

    Nuclei

    تحقق من صحة القالب:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2026-42589.yaml
    

    تشغيل ضد الهدف الضعيف:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
    

    السلوك المتوقع:

    • 8.29.1: تطابق بعد الاستجابة 500 المتأخرة
    • 8.31.0: لا تطابق

    النتيجة الضعيفة الملاحظة:

    root@kitploit:~
    [CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
    [INF] Scan completed in 6.245907708s. 1 matches found.
    

    نتيجة الإصدار المُصحح الملاحظة:

    root@kitploit:~
    [INF] Scan completed in 93.01425ms. No results found.
    

    ملاحظات

    • يتجنب هذا المختبر عمدًا كتابة الملفات وأصداف reverse واستدعاءات خارج النطاق.
    • يكتشف القالب السلوك، وليس فقط لافتة الإصدار.
    • لم يتم استخدام أهداف حقيقية.
    • استخدم فقط على الأنظمة التي تملكها أو مصرح لك باختبارها صراحةً.