Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-63642 — نصوص استغلال إثبات المفهوم لـ CVE-2026-63642 و CVE-2026-63643، ثغرات SSRF في وحدة Calendar الخاصة بـ MagicMirror² تسمح بطلبات HTTP داخلية دون مصادقة. | Kitploit
أدوات/GitHubGitHub/hakaioffsec/cve-2026-63642
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubhakaioffsec/cve-2026-63642

CVE-2026-63642

نصوص استغلال إثبات المفهوم لـ CVE-2026-63642 و CVE-2026-63643، ثغرات SSRF في وحدة Calendar الخاصة بـ MagicMirror² تسمح بطلبات HTTP داخلية دون مصادقة.

عرض المستودع
منذ 15س 9دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SSRF في وحدة التقويم في MagicMirror²

استغلال إثبات مفهوم لـ CVE-2026-63642 و CVE-2026-63643، ثغرات تزوير الطلبات من جانب الخادم (Server-Side Request Forgery) في وحدة التقويم في MagicMirror² التي تسمح لأي مهاجم غير مُصادَق عليه بإجبار الخادم على إجراء طلبات HTTP عشوائية إلى خدمات داخلية.

التثبيت:

root@kitploit:~
$ npm init -y
$ npm install socket.io-client

الاستخدام:

root@kitploit:~
# CVE-2026-63642 - Basic SSRF
$ node cve-2026-63642.js

# CVE-2026-63643 - SSRF with TLS bypass and iCal exfiltration
$ node cve-2026-63643.js

الإصدارات المصابة

  • MagicMirror² ≤ 2.36.0

السبب الجذري

تقبل مساحة الأسماء /calendar في Socket.IO حدث ADD_CALENDAR مع معامل url يتحكم فيه المستخدم. يجلب الخادم هذا العنوان URL دون التحقق منه، مما يسمح بطلبات إلى خدمات داخلية:

root@kitploit:~
socket.emit("ADD_CALENDAR", { url: "http://internal-service/" });

يمتد CVE-2026-63643 ليشمل selfSignedCert: true لتجاوز التحقق من TLS وتسريب محتوى iCal من التقاويم الداخلية.

نقاط النهاية المتأثرة

  • مساحة الأسماء /calendar في Socket.IO → حدث ADD_CALENDAR

التأثير

CWE-918 تزوير الطلبات من جانب الخادم. يمكن لأي مهاجم غير مُصادَق عليه:

  • الوصول إلى الخدمات الداخلية بيانات وصفية للسحابة، Redis، واجهات API داخلية
  • تجاوز الجدار الناري/قوائم التحكم بالوصول يُجري الخادم الطلبات من شبكة موثوقة
  • تسريب التقاويم الداخلية عبر تحليل iCal مع تجاوز selfSignedCert
  • فحص المنافذ للشبكة الداخلية من خلال فروق التوقيت

CVSS

7.5 High CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

إخلاء المسؤولية

هذه الأداة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح باختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

QuimeraX Intelligence

QuimeraX Intelligence هي منصة متقدمة لإدارة سطح الهجوم الخارجي (EASM) واستخبارات التهديدات السيبرانية، متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة بشكل استباقي وتكتشف وتنبّه العملاء بشأن التهديدات الأمنية، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا وُجدت أنظمتهم عرضة للثغرات، مما يمكّنهم من اتخاذ إجراءات وقائية. اعرف المزيد

Hakai Security

Hakai Security هي شركة أمن سيبراني أسسها متخصصون في الأمن، ملتزمة بالتميز التقني. نقدم حلولاً أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.

Hacking Club

Hacking Club هي منصة تدريبية تتعلم فيها الأمن السيبراني من خلال دروس ومختبرات وتحديات عملية أنشأها خبراء يعملون في شركة الاستشارات الأمنية لدينا: مباشرة من ساحة المعركة إلى تدريبك.

تنزيل الأداة