Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراق
GitHubgeorge0papasotiriou/cve-2026-21015-php-filter-chain-arbitrary-file-read

CVE-2026-21015-PHP-Filter-Chain-Arbitrary-File-Read

PoC استغلال لـ CVE-2026-21015 يستغل سلاسل فلاتر PHP لقراءة ملفات عشوائية عبر استدعاء include() ضعيف، مما يكشف عن الشيفرة المصدرية وبيانات الاعتماد.

عرض المستودع
5منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21015 – قراءة ملفات تعسفية عبر سلسلة فلاتر PHP

كود البرنامج (PHP)

root@kitploit:~
// vulnerable.php - Includes file based on user input via filter
<?php
$file = $_GET['page'];
// Attempt to sanitize by allowing only .php files, but vulnerable to filter wrapper
include("php://filter/convert.base64-encode/resource=" . $file);

CVE-2026-21015 – قراءة ملفات تعسفية عبر سلسلة فلاتر PHP

Severity: High

نظرة عامة

يستخدم تطبيق PHP معامل php://filter لتضمين الملفات بناءً على إدخال المستخدم دون تحقق مناسب. يمكن للمهاجم استغلال فلتر base64-encode واجتياز المسار لقراءة ملفات تعسفية على الخادم.

تفاصيل الثغرة

  • النوع: تضمين الملفات المحلي (LFI)
  • الأثر: كشف الكود المصدري وسرقة بيانات الاعتماد.
  • السبب الجذري: يضيف النص البرمجي غلاف الفلتر إلى اسم الملف لكنه لا يقيد الملفات التي يمكن تضمينها؛ لذلك لا يزال اجتياز الدلائل ممكنًا.

توضيح الاستغلال

  1. شغّل خادم PHP باستخدام النص البرمجي المعرّض للثغرة.
  2. نفّذ الاستغلال:
    root@kitploit:~
    python exploit_php_filter.py
    

يتم إرجاع محتوى ملف /etc/passwd.

تنزيل الأداة