Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain- — إثبات مفهوم لتسميم مؤشرات Git LFS، مع سكربتات Bash وPython تنشئ مستودعًا خبيثًا، وتحاكي خادم LFS مارقًا، وتُطلق تنفيذ الأكواد. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-
تحليل الثغرات الأمنيةالاستغلالأمن سلسلة التوريدسوء التكوينالفريق الأحمرتطوير الحمولات
GitHubgeorge0papasotiriou/cve-2026-22004-git-lfs-pointer-poisoning-supply-chain-

CVE-2026-22004-Git-LFS-Pointer-Poisoning-Supply-Chain-

إثبات مفهوم لتسميم مؤشرات Git LFS، مع سكربتات Bash وPython تنشئ مستودعًا خبيثًا، وتحاكي خادم LFS مارقًا، وتُطلق تنفيذ الأكواد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22004 – تسميم مؤشر Git LFS (سلسلة التوريد)

كود البرنامج (Bash + Python)

root@kitploit:~
# create_malicious_repo.sh - Sets up a repo with poisoned LFS pointer
git init
git lfs track "*.bin"
echo "version https://git-lfs.github.com/spec/v1
oid sha256:4142434445464748494a4b4c4d4e4f505152535455565758595a616263646566
size 4" > malware.bin
git add .gitattributes malware.bin
git commit -m "Add LFS file"

CVE-2026-22004 – تسميم مؤشر Git LFS (هجوم سلسلة التوريد)

Severity: Critical

نظرة عامة

يستخدم المستودع Git LFS لكنه لا يثبّت نقطة نهاية LFS ولا يتحقق من تجزئات الكائنات بعد التنزيل. يمكن للمهاجم الذي يخترق خادم LFS (أو يستطيع تنفيذ هجوم الوسيط) استبدال الملف الكبير بملف خبيث، وعندها يقوم الاستنساخ تلقائيًا بتنزيله وربما تنفيذه.

تفاصيل الثغرة

  • النوع: سلسلة التوريد / رجل في المنتصف
  • الأثر: تنفيذ تعليمات برمجية على أجهزة المطوّرين.
  • السبب الجذري: يثق Git LFS بمخزن LFS البعيد؛ إذا تم تعديل ملف المؤشر أو كان خادم LFS خبيثًا، فقد يختلف الكائن الذي تم جلبه عن التجزئة المتوقعة دون أي تحذير.

عرض الاستغلال

  1. شغّل البرنامج النصي للإعداد لإنشاء مستودع مع LFS.
  2. محاكاة خادم LFS مارق يعيد حصان طروادة.
  3. استنسخ المستودع → يتم جلب الكائن الخبيث.
root@kitploit:~
bash create_malicious_repo.sh
# Then simulate rogue LFS server
تنزيل الأداة