Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite — استغلال إثبات المفهوم لثغرة CVE-2026-9999، يوضح اجتياز المسار في أحداث تخزين الكائنات بدون خادم (serverless)، والذي يكتب فوق الكود المصدري للدالة لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-9999-serverless-event-injection-to-code-overwrite
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالاستغلالأمن الخوادمأمن السحابةالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-9999-serverless-event-injection-to-code-overwrite

CVE-2026-9999-Serverless-Event-Injection-to-Code-Overwrite

استغلال إثبات المفهوم لثغرة CVE-2026-9999، يوضح اجتياز المسار في أحداث تخزين الكائنات بدون خادم (serverless)، والذي يكتب فوق الكود المصدري للدالة لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
10منذ شهر واحدلم تتم المراجعة بعد
مشاركة

3. CVE-2026-9999 – حقن أحداث دالة Serverless (اجتياز المسار → استبدال الكود)

نظرة عامة

لا تقوم منصة Serverless التي تعالج أحداث تخزين الكائنات بتعقيم حقل object.key، مما يسمح للمهاجم باستبدال الكود المصدري للدالة عبر اجتياز المسار.

درجة الخطورة: حرجة (RCE عند الاستدعاء التالي)

الاستغلال والمحاكاة (Python)

root@kitploit:~
#!/usr/bin/env python3
"""
vulnerable_serverless.py - Simulated AWS Lambda-like runtime with event injection.
"""
import json, os, shutil, subprocess
from http.server import HTTPServer, BaseHTTPRequestHandler

FUNCTION_DIR = "/tmp/function"
os.makedirs(FUNCTION_DIR, exist_ok=True)
# initial function code
with open(os.path.join(FUNCTION_DIR, "handler.py"), "w") as f:
    f.write("""
def handler(event):
    return "Hello, " + event.get('name', 'world')
""")

class Handler(BaseHTTPRequestHandler):
    def do_POST(self):
        content_length = int(self.headers['Content-Length'])
        body = self.rfile.read(content_length)
        event = json.loads(body)
        # Vulnerable: use event['key'] to decide which file to load?
        # Simulate: the function source is overwritten by an "update" event from storage.
        if event.get('source') == 'storage':
            # Path traversal in object key
            object_key = event['object']['key']  # attacker controlled
            # Overwrite handler.py with the object content (simulated)
            dst = os.path.join(FUNCTION_DIR, "handler.py")
            # directory traversal to write outside? But we want to overwrite handler.py.
            # Attack: object.key = "../../../tmp/function/handler.py"
            # Normalize to ensure it's within FUNCTION_DIR? No validation!
            # The "get object" would fetch the file; here we just write injected code.
            injected_code = event.get('code', '# no code')
            # Resolve the full path – this is the vulnerability:
            full_path = os.path.normpath(os.path.join(FUNCTION_DIR, object_key))
            # Only check if it is under FUNCTION_DIR? Not present.
            with open(full_path, 'w') as f:
                f.write(injected_code)
            self.send_response(200)
            self.end_headers()
            self.wfile.write(b"Update applied")
        else:
            # Execute current handler (for demo)
            import handler
            result = handler.handler(event)
            self.send_response(200)
            self.end_headers()
            self.wfile.write(result.encode())

server = HTTPServer(('0.0.0.0', 8000), Handler)
server.serve_forever()

CVE-2026-9999 – حقن أحداث Serverless المؤدي إلى استبدال الكود

Severity: Critical

📖 نظرة عامة

تسمح ثغرة اجتياز المسار في معالجة الأحداث بمنصة Serverless للمهاجم باستبدال الكود المصدري للدالة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد عند الاستدعاءات اللاحقة.

⚙️ تفاصيل الثغرة

  • النوع: اجتياز المسار / كتابة ملفات غير آمنة
  • الأثر: تنفيذ تعليمات برمجية عن بُعد (RCE)
  • السبب الجذري: تثق المنصة بحقل object.key الوارد في أحداث التخزين دون تعقيم، مما يسمح لتسلسلات ../ بالكتابة إلى مسارات عشوائية داخل الصندوق الرملي الخاص بالدالة.

🧪 توضيح الاستغلال

  1. ابدأ تشغيل بيئة التشغيل الهشّة:
    root@kitploit:~
    python vulnerable_serverless.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_event_injection.py
    
تنزيل الأداة