Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — نموذج إثبات مفهوم (PoC) تعليمي لثغرة CVE تتعلق بسباق صلاحيات الملفات (TOCTOU) في Flask؛ يستخدم استبدال الروابط الرمزية (symlink) أثناء نافذة الفحص-والفتح لكشف الملفات الحساسة. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتأمن الويبالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

نموذج إثبات مفهوم (PoC) تعليمي لثغرة CVE تتعلق بسباق صلاحيات الملفات (TOCTOU) في Flask؛ يستخدم استبدال الروابط الرمزية (symlink) أثناء نافذة الفحص-والفتح لكشف الملفات الحساسة.

عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-11111 – TOCTOU في التحقق من إذن الملف قبل الفتح

كود البرنامج (Python)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – TOCTOU: حالة سباق في قراءة الملف

Severity: High

نظرة عامة

يتحقق خادم ملفات مما إذا كان المسار ملفًا عاديًا ثم يفتحه بعد تأخير. يمكن للمهاجم استبدال الملف برابط رمزي إلى ملف نظام حساس (مثل /etc/shadow) خلال نافذة السباق، متجاوزًا الفحص وواصلًا إلى البيانات المحمية.

تفاصيل الثغرة

  • النوع: Time‑of‑Check Time‑of‑Use (TOCTOU)
  • الأثر: تصعيد الامتيازات، وكشف ملفات حساسة.
  • السبب الجذري: الفحص (isfile) والاستخدام (open) ليسا ذرّيين، مما يسمح للمهاجم بتغيير كائن نظام الملفات في الفترة بينهما.

توضيح الاستغلال

  1. شغّل الخادم:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_toctou.py
    

إذا نجح السباق، فستحتوي الاستجابة على ملف الظل.

تنزيل الأداة