Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE — يعيد إنتاج CVE-2026-4040: خادم رفع ملفات Flask مع حالة سباق TOCTOU وسكربت استغلال يوضح تنفيذ كود تعسفي عن بُعد. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce

CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE

يعيد إنتاج CVE-2026-4040: خادم رفع ملفات Flask مع حالة سباق TOCTOU وسكربت استغلال يوضح تنفيذ كود تعسفي عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-4040 – حالة سباق في رفع الملفات تؤدي إلى RCE

الكود البرمجي (Python Flask)

root@kitploit:~
# upload_server.py - File upload with race condition
from flask import Flask, request
import os, tempfile, time, threading

app = Flask(__name__)
UPLOAD_DIR = '/tmp/uploads'
os.makedirs(UPLOAD_DIR, exist_ok=True)

@app.route('/upload', methods=['POST'])
def upload():
    file = request.files['file']
    # Save to a temporary file
    fd, tmp_path = tempfile.mkstemp(dir=UPLOAD_DIR)
    file.save(tmp_path)
    # Simulate validation (check extension)
    if not file.filename.endswith('.txt'):
        os.unlink(tmp_path)
        return "Invalid extension", 400
    # Race window: between save and move, attacker can execute the script
    # In a real server, we'd move to safe name, but we simulate time delay
    time.sleep(0.5)   # vulnerability
    final_path = os.path.join(UPLOAD_DIR, file.filename)
    os.rename(tmp_path, final_path)
    return "Uploaded", 200

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-4040 – ثغرة حالة سباق في رفع الملفات إلى RCE

Severity: Critical

نظرة عامة

تقوم نقطة رفع الملفات بكتابة الملف المُرفَع إلى مسار مؤقت، ثم تتحقق من الامتداد، وبعد ذلك تنقله إلى اسم آمن بعد فترة انتظار. يمكن للمهاجم أن يستبق الوصول إلى الملف المؤقت وتنفيذه قبل إعادة التسمية، محققاً تنفيذ تعليمات برمجية عن بُعد.

تفاصيل الثغرة

  • النوع: TOCTOU (حالة سباق)
  • الأثر: تنفيذ تعليمات برمجية عشوائية على الخادم.
  • السبب الجذري: يتم حفظ الملف في موقع مؤقت يمكن توقّعه، ويبقى قابلاً للتنفيذ خلال نافذة التحقق.

عرض الاستغلال

  1. شغّل الخادم المُعرَّض للثغرة:
    root@kitploit:~
    pip install flask
    python upload_server.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_race_upload.py
    
root@kitploit:~
تنزيل الأداة