Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-102489 — إثبات مفهوم للاستغلال لـ CVE-2026-102489 في Zammad: يربط تسريب جلسة WebSocket باختطاف جلسة موثّقة وتنفيذ تعليمات برمجية عن بُعد دون مصادقة. | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2026-102489
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويبأداة الوصول عن بعدتطوير الحمولات
GitHubhorizon3ai/cve-2026-102489

CVE-2026-102489

إثبات مفهوم للاستغلال لـ CVE-2026-102489 في Zammad: يربط تسريب جلسة WebSocket باختطاف جلسة موثّقة وتنفيذ تعليمات برمجية عن بُعد دون مصادقة.

عرض المستودع
1منذ 15س 17دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-102489: تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Zammad

يحتوي هذا المستودع على إثبات مفهوم لـ CVE-2026-102489، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Zammad. تستغل هذه الثغرة خللًا في الكشف عن المعلومات عبر WebSocket للاستيلاء على جلسة موثّقة وتنفيذ أوامر عشوائية بصلاحيات مستخدم نظام التشغيل zammad.

تفاصيل الثغرة

Sessions::Event::Base هو ثابت Ruby صالح لا يمتلك دالة run(). يؤدي إرسال {"event":"base"} عبر نقطة نهاية WebSocket إلى رفع استثناء NoMethodError تتضمن رسالته الفحص الكامل للكائن المستقبِل — والذي يحتوي على @clients، وهي الخريطة الحيّة لسياق طلب كل مستخدم متصل، بما في ذلك ترويسة Cookie الخاصة به.

يستفيد إثبات المفهوم من هذا التسريب من أجل:

  1. جمع ملفات تعريف ارتباط _zammad_session الصالحة من المستخدمين المتصلين عبر الكشف عن @clients في WebSocket.
  2. تحديد جلسة موثّقة (ويُفضّل أن تكون جلسة مسؤول) واختطافها.
  3. تثبيت قالب ERB خبيث عبر واجهة برمجة تطبيقات الحزم، مما يؤدي إلى استبدال عرض إعادة تعيين كلمة المرور.
  4. إطلاق تقييم القالب من جانب الخادم عبر إعادة تعيين كلمة المرور لتنفيذ أمر عشوائي، ثم تنظيف الحزمة المثبّتة.

منشور المدونة

يتوفر تحليل تقني يغطي السبب الجذري والاستغلال ومؤشرات الاختراق على مدونة أبحاث الهجمات الخاصة بـ Horizon3.ai:

https://horizon3.ai/attack-research/disclosures/cve-2026-102489-zammad-session-leak-rce/

الاستخدام

% python3 CVE-2026-102489.py -h
usage: CVE-2026-102489.py [-h] -u URL [-c COMMAND] [--out-file OUT_FILE]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c COMMAND, --command COMMAND
                        Command to execute on the target
  --out-file OUT_FILE   Output file path on the target (default:
                        /tmp/zammad_rce.txt)

التشغيل باستخدام الأمر الافتراضي id:

python3 CVE-2026-102489.py -u http://zammad.example.com

تنفيذ أمر عشوائي:

python3 CVE-2026-102489.py -u http://zammad.example.com -c 'id'

ملاحظة: يتطلب الكشف عن المعلومات وجود مستخدم موثّق واحد على الأقل متصلًا بنقطة نهاية WebSocket في وقت الاستغلال.

تابع فريق Horizon3.ai للهجمات للحصول على أحدث الأبحاث الأمنية

  • Horizon3 Attack Team

إخلاء المسؤولية

"تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي البحت ولتطوير تقنيات دفاعية فعّالة، وهو غير مخصص للاستخدام في مهاجمة الأنظمة إلا حيث يكون ذلك مصرّحًا به صراحةً." لا يتحمل القائمون على المشروع أي مسؤولية عن سوء الاستخدام. استخدمه بمسؤولية.

تنزيل الأداة