
PoC لـ CVE-2026-12191
إثبات مفهوم لاستغلال CVE-2026-12191، وهي ثغرة إلغاء تسلسل غير آمنة في modeld.py الخاص بـ Comma AI Openpilot، تسمح لمهاجم محلي منخفض الامتيازات بتنفيذ كود عشوائي عبر إرسال حمولة Python pickle خبيثة مصممة بعناية إلى إجراءات إلغاء التسلسل pickle.load()/pickle.loads().
تسمح ثغرة إلغاء التسلسل غير الآمنة لمهاجم محلي منخفض الامتيازات بتنفيذ كود عشوائي عبر إرسال حمولة Python pickle خبيثة مصممة بعناية إلى إجراءات إلغاء التسلسل المعرضة للخطر. الاستغلال الناجح يتيح تنفيذ أوامر عشوائية بصلاحيات عملية Openpilot، مما قد يسمح للمهاجم بالمساس بسلامة برنامج القيادة الذاتية، والتلاعب بسلوك التطبيق، والوصول إلى بيانات حساسة، أو تأسيس تنفيذ كود دائم على الجهاز المتأثر.
7.8 عالية CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة التهديدات الأمنية وتكتشفها وتنبه العملاء بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم معرضة للخطر، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد
Hakai Security هي شركة متخصصة في الأمن السيبراني أسسها محترفون في الأمن، ملتزمة بالتميز التقني. نحن نقدم حلول أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.
Hacking Club هي منصة التدريب حيث تتعلم الأمن السيبراني من خلال دروس عملية ومختبرات وتحديات أعدها خبراء يعملون في شركة الاستشارات الأمنية التابعة لنا: مباشرة من ساحة المعركة إلى تدريبك. تدرب على الثغرة المعروضة في هذا المستودع مع Hacking Club! اعرف المزيد