Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — ثلاث ثغرات حرجة في Termix: اختطاف جلسات عبر المستأجرين، وحقن أوامر نظام التشغيل، والاستيلاء على الحسابات | Kitploit
أدوات/GitHubGitHub/gabrielha12/termix-research
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاث
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — ثلاث ثغرات حرجة في Termix: اختطاف جلسات عبر المستأجرين، وحقن أوامر نظام التشغيل، والاستيلاء على الحسابات

عرض المستودع
2منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أبحاث أمنية حول Termix

بحث في الثغرات على Termix، وهي منصة إدارة خوادم وSSH قائمة على الويب (أكثر من 13 ألف نجمة).

CVEالوصفالخطورةأُصلحت فيالنشرة الأمنية
CVE-2026-45746اختطاف الجلسة → RCE9.0 حرجةv2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750حقن أوامر النظام9.0 حرجةv2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547الاستيلاء على الحساب8.8 عاليةv2.3.2GHSA-6r97-7wp3-2g3x

النمط

تأتي الثلاث جميعًا من عيب تصميمي واحد: يتحقق الخادم الخلفي من أن الطلب مُصادَق عليه، لكنه لا يتحقق أبدًا من أن البيانات الموجودة في ذلك الطلب تخص المستخدم الذي أرسله.

45746 — يأتي sessionId من العميل ويكون تسلسليًا. تغيير 1 إلى 2 يمنح وصولًا إلى جلسة SSH لمستخدم آخر.

45750 — يصل path إلى echo "${escapedPath}". يتم تخطي علامات الاقتباس المزدوجة فقط، لذا يبقى $(...) سليمًا ويُنفَّذ.

53547 — يعيد التصدير صفوف المستخدم نفسه إلى جانب جدول الإعدادات العامة، حيث تُخزَّن رموز إعادة تعيين كلمة المرور.

عند ربطها معًا، يكون أثرها أكبر من كل واحدة على حدة: 45750 وحدها تنفّذ أوامر على خادمك أنت. أما مع 45746 قبلها، فتنفّذها على خادم شخص آخر.

الاعتماد

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — باحث مشارك في CVE-2026-45746
تنزيل الأداة