Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34910-unifi-poc — استغلال لإثبات المفهوم لنظام UniFi OS لثغرة CVE-2026-34910 التي تتيح تجاوز المصادقة وتمكين حقن الأوامر/تنفيذ الأكواد عن بُعد (RCE)، وثغرة CVE-2026-34909 لاجتياز المسار بهدف قراءة ملفات عشوائية. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

استغلال لإثبات المفهوم لنظام UniFi OS لثغرة CVE-2026-34910 التي تتيح تجاوز المصادقة وتمكين حقن الأوامر/تنفيذ الأكواد عن بُعد (RCE)، وثغرة CVE-2026-34909 لاجتياز المسار بهدف قراءة ملفات عشوائية.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

UniFi OS CVE إثبات المفهوم

إثبات مفهوم للاختبار المصرح به لمسارين تم تحديدهما كما يلي:

  • CVE-2026-34910: تجاوز المصادقة الذي قد يؤدي إلى حقن أوامر وتنفيذ كود عن بُعد عبر معالج تحديث الحزم.
  • CVE-2026-34909: اجتياز المسار الذي قد يؤدي إلى قراءة ملفات عشوائية عبر الاسم المستعار app-assets.

هذا السكربت مخصص للتحقق الأمني على الأجهزة والشبكات التي تمتلكها أو التي لديك تفويض صريح لاختبارها. لا تستخدمه ضد أنظمة أطراف أخرى.

الحالة

  • إصدار السكربت: 1.0.0
  • اللغة: Python 3
  • تبعيات الطرف الثالث: لا توجد
  • البروتوكول: HTTP أو HTTPS
  • التحقق من شهادة TLS: معطَّل بواسطة السكربت لدعم الأجهزة ذات الشهادات الموقّعة ذاتيًا

يجب التحقق من قيم CVSS وحالة الثغرات مقابل إرشادات البائع وإصدارات البرامج الثابتة ذات الصلة قبل استخدامها في التقارير.

تحذير أمني

يمكن لهذا السكربت إرسال أوامر إلى الهدف وقراءة محتويات ملفات منه. قد تشمل التأثيرات تغيير النظام، وكشف معلومات حساسة، وتعطيل الخدمات، أو إتلاف البيانات.

قبل تشغيل الاختبار:

  1. احصل على إذن كتابي وحدد نطاق الاختبار.
  2. استخدم أجهزة مختبر أو جدول صيانة معتمد.
  3. تجنب الأوامر التي تغيّر الإعدادات أو تحذف البيانات أو تعطل الخدمات.
  4. لا تقرأ ملفات حساسة إلا إذا كان ذلك مدرجًا صراحةً في نطاق الاختبار.
  5. احفظ نتائج الاختبار بشكل آمن واحذف أدلة الإثبات بعد الانتهاء.
تنزيل الأداة
  • طبّق البرامج الثابتة أو التخفيفات المناسبة من البائع بعد الاختبار.
  • المتطلبات

    • Python 3.10 أو أحدث
    • وصول شبكي إلى نقطة نهاية UniFi OS المستهدفة
    • تفويض لإجراء الاختبار

    يستخدم السكربت المكتبة القياسية للغة Python فقط، وبالتالي لا توجد خطوات تثبيت حزم إضافية.

    التثبيت

    استنسخ المستودع أو انسخ السكربت إلى جهاز الاختبار، ثم انتقل إلى دليل المشروع:

    root@kitploit:~
    git clone <URL-REPOSITORI>
    cd CVE-2026-34910
    

    لا حاجة إلى pip install. تأكد من أن المفسّر المستخدم متوافق:

    root@kitploit:~
    python3 --version
    

    الاستخدام

    الصيغة العامة:

    root@kitploit:~
    python3 CVE-2026-34910.py <target> [command] [options]
    

    يجب أن يكون target عنوان URL ببروتوكول http:// أو https://، على سبيل المثال https://192.0.2.10:11443.

    فحص تجاوز المصادقة

    تشغيل الفحص دون إرسال أوامر إضافية:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check
    

    اختبار RCE

    تتم معاملة الوسيطة الموضعية الثانية كأمر يُرسل إلى الهدف. استخدم فقط الأوامر غير التدميرية المعتمدة:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"
    

    يطلب خيار --proof من الهدف إنشاء ملف إثبات في /tmp/PWNED_34910:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof
    

    تحقق من ملف الإثبات واحذفه عبر إجراءات الوصول المعتمدة. لا تعتبر استجابة HTTP 200 دليلاً وحيدًا على نجاح الأمر.

    اختبار قراءة الملف

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname
    

    يطبع السكربت 800 حرف كحد أقصى من استجابة الملف.

    الوضع التفصيلي

    أضف --verbose أو -v لعرض تفاصيل الطلب والاستجابة:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose
    

    لاحظ أن المخرجات التفصيلية قد تحتوي على عناوين URL أو معاملات أو بيانات استجابة حساسة.

    خيارات سطر الأوامر

    الخيارالوصف
    targetعنوان URL الهدف ببروتوكول HTTP أو HTTPS
    commandالأمر الذي يتم اختباره عبر مسار CVE-2026-34910
    --checkتشغيل فحص تجاوز المصادقة فقط
    --proofطلب إنشاء ملف إثبات على الهدف
    --read PATHاختبار قراءة الملف عبر اجتياز المسار
    -v, --verboseعرض معلومات تصحيح إضافية
    -h, --helpعرض مساعدة الاستخدام

    استخدم وضع تشغيل واحد فقط في كل تنفيذ. يُرجع البرنامج رمز الخروج 0 إذا اعتُبرت العملية ناجحة، و1 إذا لم يظهر على الهدف مؤشر ضعف أو كانت الوسائط غير مكتملة، و2 إذا حدث خطأ غير متوقع. تؤدي مقاطعة المستخدم إلى إرجاع 130.

    آلية العمل عالية المستوى

    1. يتحقق السكربت من أن الهدف يحتوي على بروتوكول واسم مضيف.
    2. يرسل السكربت طلبًا إلى مسار اجتياز المصادقة المُرمّز.
    3. يفحص وضع --check الاستجابة بحثًا عن علامة تشير إلى الوصول إلى المعالج.
    4. يشكّل وضع الأوامر قيمة pkg_name ويرسلها إلى نقطة نهاية تحديث الحزم.
    5. يشكّل وضع --read اجتياز مسار نحو الاسم المستعار app-assets ويعرض الاستجابة بشكل محدود.

    التنفيذ موجود بالكامل في CVE-2026-34910.py.

    القيود وتفسير النتائج

    • الفحص المعتمد على العلامات ليس تحققًا شاملًا وقد ينتج نتائج إيجابية كاذبة أو سلبية كاذبة.
    • تتأثر استجابات HTTP بالبرامج الثابتة والوكيل العكسي وإعدادات الشبكة وتنفيذ نقطة النهاية.
    • تشير حالة HTTP 200 في وضع RCE إلى أن المعالج استلم الطلب، وليست ضمانًا لاكتمال الأمر كما هو متوقع.
    • يعطل السكربت التحقق من شهادات TLS. شغّله فقط على شبكات الاختبار ولا تعتبر أن هذا الاتصال يوفر مصادقة للخادم.
    • تبقى مهلة HTTP ثابتة عند 15 ثانية ولا يمكن تغييرها عبر CLI.
    • لا يوفر السكربت معالجة تلقائية.

    المعالجة

    بالنسبة للأجهزة الواقعة ضمن نطاق الاختبار:

    1. حدد إصدار UniFi OS وطراز الجهاز.
    2. تحقق من النشرات الأمنية الرسمية من Ubiquiti لمعرفة حالة الإصلاح وإصدارات البرامج الثابتة الموصى بها.
    3. حدّث الجهاز عبر إجراءات إدارة التغيير المعتمدة.
    4. قيّد الوصول الشبكي إلى واجهة الإدارة وراقب السجلات بحثًا عن الطلبات المشبوهة.
    5. أعد التحقق فقط بعد الحصول على إذن وخطة اختبار بعد الإصلاح.

    إعداد التقارير

    يجب أن يتضمن تقرير الاختبار ما يلي:

    • طراز الجهاز وإصدار UniFi OS ووقت الاختبار.
    • عنوان الهدف مع إخفاء معالمه إذا تمت مشاركة التقرير خارج الفريق.
    • الوضع والوسائط المستخدمة.
    • رموز الاستجابة وملخص النتائج دون نشر بيانات حساسة.
    • الحد الأدنى من الأدلة اللازمة لإعادة الإنتاج.
    • الأثر ومستوى الثقة وتوصيات المعالجة.

    للإبلاغ المسؤول عن الثغرات، استخدم القنوات الأمنية الرسمية للبائع ونسّق الكشف وفقًا للسياسات المعمول بها.

    الترخيص

    لم يتم تحديد ترخيص لهذا المشروع بعد. أضف ملف ترخيص قبل توزيع هذا الكود أو استخدامه في مشاريع أخرى.

    المؤلف

    Gagaltotal666 - GhostGTR666

    المستودع ذو الصلة: github.com/gagaltotal