Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9998-Insecure-Deserialization-in-Blockchain-Oracle — إثبات مفهوم (PoC) لثغرة CVE-2026-9998: تنفيذ تعليمات برمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن لمكتبة pickle في Python داخل أوراكل بلوكتشين، مع محاكاة عقدة قابلة للاستغلال وسكربت استغلال. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-9998-insecure-deserialization-in-blockchain-oracle
تحليل الثغرات الأمنيةالاستغلالتطوير الحمولات
GitHubgeorge0papasotiriou/cve-2026-9998-insecure-deserialization-in-blockchain-oracle

CVE-2026-9998-Insecure-Deserialization-in-Blockchain-Oracle

إثبات مفهوم (PoC) لثغرة CVE-2026-9998: تنفيذ تعليمات برمجية عن بُعد (RCE) عبر إلغاء تسلسل غير آمن لمكتبة pickle في Python داخل أوراكل بلوكتشين، مع محاكاة عقدة قابلة للاستغلال وسكربت استغلال.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

10. CVE-2026-9998 – إلغاء تسلسل غير آمن في أوراكل بلوكتشين

نظرة عامة

تقوم عقدة أوراكل بلوكتشين بإلغاء تسلسل البيانات من حدث عقد ذكي باستخدام pickle في بايثون، مما يسمح للمهاجم بتنفيذ أوامر عشوائية.

الخطورة: حرجة (اختراق كامل للعقدة)

محاكاة الأوراكل والاستغلال

root@kitploit:~
#!/usr/bin/env python3
"""
vulnerable_oracle.py - Oracle node that listens to events and deserializes data unsafely.
"""
import pickle, socketserver, threading, time, base64

# Simulated blockchain event: attacker can emit a log with a pickled payload.
# The oracle fetches the log data and processes it.

class Oracle:
    def process_event(self, log_data_b64):
        data = base64.b64decode(log_data_b64)
        # VULNERABILITY: deserializing untrusted pickle
        obj = pickle.loads(data)
        # The object could be anything; we expect a dict with 'price'
        print(f"Price update: {obj.get('price', 'N/A')}")
        return obj

# Simulate an event listener (HTTP server) where attacker pushes events
class EventHandler(socketserver.BaseRequestHandler):
    def handle(self):
        data = self.request.recv(4096).strip()
        # data is base64 pickled payload
        oracle.process_event(data.decode())
        self.request.sendall(b"OK\n")

def run_server():
    server = socketserver.TCPServer(("0.0.0.0", 9999), EventHandler)
    server.serve_forever()

if __name__ == '__main__':
    threading.Thread(target=run_server, daemon=True).start()
    # Keep oracle running
    time.sleep(1)
    print("Oracle listening on :9999")
    while True: time.sleep(10)

CVE-2026-9998 – إلغاء تسلسل غير آمن في أوراكل بلوكتشين (RCE)

Severity: Critical

📖 نظرة عامة

تعالج عقدة أوراكل لامركزية البيانات خارج السلسلة عن طريق إلغاء تسلسل كائنات pickle القادمة من أحداث عقود ذكية غير موثوقة. يمكن للمهاجم حقن كائن pickle خبيث ينفذ أوامر نظام عشوائية، مما يعرض العقدة بأكملها للخطر.

⚙️ تفاصيل الثغرة

  • النوع: إلغاء تسلسل غير آمن
  • الأثر: تنفيذ تعليمات برمجية عن بُعد على عقدة الأوراكل
  • السبب الجذري: تستخدم الأوراكل دالة pickle.loads() في بايثون على بيانات يتم الحصول عليها من مصدر خارجي يتحكم فيه المهاجم دون أي تحقق.

🧪 توضيح الاستغلال

  1. شغّل الأوراكل المعرضة للخطر:
    root@kitploit:~
    python vulnerable_oracle.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python oracle_exploit.py
    
تنزيل الأداة