Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21994 — إثبات مفهوم لاستغلال CVE-2026-21994، يوضح تزوير جلسة مسؤول دون مصادقة عبر مفتاح SECRET_KEY ثابت في Flask وتجاوز التحقق من مضيف SSH في Oracle OKIT. | Kitploit
أدوات/GitHubGitHub/g0w6y/cve-2026-21994
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابةالمصادقةسوء التكوين
GitHubg0w6y/cve-2026-21994

CVE-2026-21994

إثبات مفهوم لاستغلال CVE-2026-21994، يوضح تزوير جلسة مسؤول دون مصادقة عبر مفتاح SECRET_KEY ثابت في Flask وتجاوز التحقق من مضيف SSH في Oracle OKIT.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21994

الملخص

يحتوي إصدار Oracle OKIT (oci-designer-toolkit) 0.3.0 على خطأين حرجين في التكوين يترابطان معًا لتمكين استيلاء كامل غير مصادق عليه. إن SECRET_KEY الخاص بـ Flask والمُرمّز بشكل ثابت والمكشوف في المستودع العام يسمح لأي مهاجم بتزوير ملف تعريف ارتباط جلسة إدارية صالح — دون الحاجة إلى أي بيانات اعتماد. بشكل منفصل، تقوم صورة Docker بتعطيل التحقق من مضيف SSH بالكامل، مما يمكن مهاجمًا على الشبكة من اعتراض مفاتيح OCI API والمفاتيح الخاصة أثناء عمليات نشر البنية التحتية.

الثغرة

1. SECRET_KEY مُرمّز بشكل ثابت — okitclassic/okitserver/config.py:4

root@kitploit:~
SECRET_KEY='8980ffsd675747jjjh'

يستخدم Flask هذا المفتاح لتوقيع ملفات تعريف ارتباط الجلسة. نظرًا لأنه مُرمّز بشكل ثابت في مستودع عام، يمكن للمهاجم تزوير ملف تعريف ارتباط إداري صالح والوصول إلى لوحة تحكم OKIT بدون أي بيانات اعتماد.


2. تعطيل التحقق من مضيف SSH — Dockerfile:41

root@kitploit:~
&& echo '  StrictHostKeyChecking no' >> /etc/ssh/ssh_config \
&& echo '  UserKnownHostsFile=/dev/null' >> /etc/ssh/ssh_config \

لا تتحقق الحاوية أبدًا من بصمات مضيف SSH. يمكن لمهاجم على الشبكة تنفيذ هجوم رجل في المنتصف (MitM) على عمليات النشر وسرقة بيانات اعتماد OCI.

إثبات المفهوم (PoC)

شغّل exploit.py داخل دليل المستودع المستنسخ:

root@kitploit:~
python3 exploit.py
root@kitploit:~
[*] Scanning okitclassic/okitserver/config.py ...
[!] VULNERABLE — Hardcoded SECRET_KEY found: 8980ffsd675747jjjh
[+] Authentication bypass possible with zero credentials.

[*] Scanning Dockerfile ...
[!] VULNERABLE — SSH host verification is DISABLED.
[+] Network attacker can MitM deployments and steal OCI credentials.

[*] Forging admin session cookie ...
[!] SUCCESS — Forged cookie: .eJwlzj0OgkAQBeC7bG1...

النشرات الأمنية

معرف CVECVE-2026-21994
نشرة GitHub الأمنيةGHSA-g6qw-3gmw-m78m
CWECWE-284 — التحكم غير السليم في الوصول
تخطيط نشرة Oracle الأمنيةoracle.com/security-alerts/public-vuln-to-advisory-mapping
مرجع CVE الخاص بـ Oracleoracle.com/security-alerts/all-oracle-cves
الإصلاحoracle/oci-designer-toolkit#780

الإشادة

تم اكتشافها والإبلاغ عنها بواسطة Gouri Sankar A — g0w6y

تنزيل الأداة