Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36669-FengOffice — نشرة أمنية مفصلة لـ CVE-2026-36669: رفع ملف عشوائي غير مصادق عليه في Feng Office، مما يتيح XSS مخزنة واختطاف الجلسة. تشمل تحليلاً تقنياً وPoC وخطوات التصحيح. | Kitploit
أدوات/GitHubGitHub/firstlax6t/cve-2026-36669-fengoffice
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubfirstlax6t/cve-2026-36669-fengoffice

CVE-2026-36669-FengOffice

نشرة أمنية مفصلة لـ CVE-2026-36669: رفع ملف عشوائي غير مصادق عليه في Feng Office، مما يتيح XSS مخزنة واختطاف الجلسة. تشمل تحليلاً تقنياً وPoC وخطوات التصحيح.

عرض المستودع
41منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نشرة أمنية: CVE-2026-36669

رفع ملف تعسفي غير مصادق عليه في Feng Office Community Edition

توجد ثغرة رفع ملف تعسفي غير مصادق عليه في ck_upload_handler.php في Feng Office Community Edition (الإصدار 3.11.13.11). تسمح هذه الثغرة للمهاجمين عن بُعد وغير المصادقين برفع ملفات تعسفية (بما في ذلك نصوص .html أو .php ضارة) إلى دليل يمكن الوصول إليه عبر الويب. عند دمج ذلك مع عدم وجود حماية لملفات تعريف الارتباط الإدارية (HttpOnly)، يمكن أن تؤدي هذه الثغرة إلى تخزين نصوص برمجية عبر المواقع (XSS) واختطاف جلسة إدارية.


نظرة عامة على الثغرة

المعيارالتفاصيل
معرف CVECVE-2026-36669
نوع الثغرةرفع ملف بدون قيود مع نوع خطير (CWE-434)
الضعف المرتبطفقدان المصادقة لوظيفة حرجة (CWE-306)
المنتج المتأثرFeng Office Community Edition
الإصدارات المتأثرةالإصدار 3.11.13.11 (وربما إصدارات أقدم)
حالة الاستغلالتم التحقق من إثبات المفهوم
حالة المعالجةغير مُصحح (تم إخطار البائع، ولم يُقدم تصحيح ضمن نافذة الإفصاح القياسية)

التحليل الفني

1. حدود المصادقة المفقودة (CWE-306)

يعمل نقطة النهاية ck_upload_handler.php كنص منفصل. لا يقوم بتحميل أو وراثة وسيط المصادقة الرئيسي للتطبيق أو قوائم التحكم في الوصول (ACL). وبالتالي، فإن أي طلب خارجي يُرسل مباشرة إلى هذا النص يُعتبر مُصادقًا عليه.

2. التحقق غير النشط من الامتداد (CWE-434)

في شفرة المصدر لـ ck_upload_handler.php، تم تعطيل منطق التحقق من الملف على جانب الخادم (الأسطر 21–25) المصمم لتقييد الرفع إلى تنسيقات صور محددة (.jpg, .png, .gif) بشكل صريح باستخدام التعليقات:

// $pattern = "/\.(jpg|png|gif)$/i";
// if (!preg_match($pattern,$_FILES['upload']['name'])) {
//     ...
// }

نظرًا لأن هذا القيد القائم على التعبير العادي غير نشط، فإن آلية رفع الملفات تقبل أي امتداد يُقدمه المستخدم.

3. مسار قابل للتوقع وتنفيذ مباشر

يستخدم النص دالة copy() في PHP لكتابة الملفات المرفوعة مباشرة إلى دليل /tmp/، والذي تم تكوينه ليكون قابلاً للوصول عبر الويب.

4. التأثير اللاحق: اختطاف الجلسة عبر XSS المخزن

لا يفرض ملف التكوين العام application/config/config.php علامة HttpOnly على ملفات تعريف ارتباط الجلسة. عندما يقوم المهاجم برفع ملف .html يحتوي على كتل نصوص برمجية من جانب العميل، فإن أي مسؤول يعرض الملف سينفذ النص البرمجي في سياق جلسته النشطة. يتيح ذلك للمهاجمين استخراج رموز الجلسة الإدارية النشطة بصمت.


إثبات المفهوم (PoC)

ملاحظة: يُقدم إثبات المفهوم هذا لأغراض تعليمية وتدقيق دفاعي فقط.

للتحقق من الثغرة، أرسل طلب POST متعدد الأجزاء يحتوي على ملف تحقق غير ضار (مثل test.html) إلى نقطة النهاية، مع إضافة معامل CKEditorFuncNum المطلوب:

الطلب

curl -i -X POST \
  -F "[email protected]" \
  "http://<target-domain>/ck_upload_handler.php?CKEditorFuncNum=1"

حيث يحتوي test.html على ترميز HTML أساسي لإثبات المفهوم:

<!DOCTYPE html>
<html>
<body>
    <script>
        alert("Vulnerability Verified: " + document.cookie);
    </script>
</body>
</html>

الاستجابة المتوقعة

إذا كانت الثغرة موجودة، سيرد الخادم بحالة 200 OK ويخرج كتلة JavaScript تشير إلى مسار الرفع:

<script type="text/javascript">
    window.parent.CKEDITOR.tools.callFunction("1", "/tmp/test.html", "");
</script>

الإصلاح الموصى به

إذا كنت تشغل إصدارًا متأثرًا من Feng Office، طبق الإصلاحات اليدوية التالية لتأمين نقطة نهاية رفع الملفات:

1. تنفيذ فرض المصادقة

تأكد من أن ck_upload_handler.php يتحقق من وجود جلسات إدارية نشطة قبل معالجة أي منطق لرفع الملفات.

2. إعادة تفعيل التحقق من الملفات على جانب الخادم

قم بإزالة التعليقات وفرض فحص الامتدادات بشكل صارم. ارفض أي عمليات رفع لا تطابق بشكل صريح أنواع MIME للصور غير القابلة للتنفيذ والمتوقعة:

$pattern = "/\.(jpg|jpeg|png|gif)$/i";
if (!preg_match($pattern, $_FILES['upload']['name'])) {
    header("HTTP/1.1 403 Forbidden");
    exit("Invalid file type.");
}

3. فرض ملفات تعريف الارتباط HttpOnly

قم بتعديل تكوين PHP أو تكوين تشغيل التطبيق لضمان عدم إمكانية الوصول إلى ملفات تعريف ارتباط الجلسة عبر واجهات برمجة تطبيقات البرمجة النصية من جانب العميل:

session.cookie_httponly = On

الجدول الزمني للإفصاح

  • 20 فبراير 2026: اكتشاف الثغرة الأولي وإرسال الإخطار الأولي لفريق دعم Feng Office.
  • 12 مارس 2026: طلب معرف CVE من MITRE.
  • 15 مارس 2026: يؤكد البائع استلام التقرير ويطلب توقفًا مؤقتًا لمراجعة النتائج.
  • 29 مارس 2026: تقوم MITRE بتعيين CVE-2026-36669 رسميًا. تم إخطار البائع بمعرف التعقب الرسمي؛ لم يتم استلام أي تحديث آخر.
  • 29 يونيو 2026: إرسال إخطار نهائي للبائع يوضح جدول زمني للإفصاح القياسي لمدة 14 يومًا.
  • 13 يوليو 2026: انتهاء الموعد النهائي للاستجابة المنسقة / نافذة التصحيح؛ لم يتم استلام أي رد.
  • 15 يوليو 2026: الإفصاح العام عن النشرة.

المكتشف

Soufiane LAGZIRI

تنزيل الأداة