
استغلال لإثبات المفهوم لثغرة CVE-2026-33718 يوضح حقن الأوامر في معالج Git Diff في OpenHands. مورد تعليمي لأبحاث الثغرات الأمنية والتدريب المخبري.
OpenHands معرّضة لثغرة حقن الأوامر عبر معالج Git Diff الخاص بها
ادعم صيانة هذا المشروع عبر PayPal أو بمسح رمز QR أدناه.
استخدم هذا المشروع فقط في بيئات آمنة ومصرح بها، مثل:
مثال على الإعداد:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
مثال على الاستخدام:
# Install dependencies
<install-command>
# Run the project
<run-command>
# Replace the commands above with your actual project setup steps.
ملاحظة:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لمسح مجلد .git المتداخلمستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني داخل بيئات خاضعة للتحكم.
هذا المستودع مخصص لأغراض التعليم والبحث الأمني المصرح به فقط.
وهو مصمم لمساعدة المستخدمين على التعرف على:
استخدم هذا المستودع فقط في البيئات التي لديك إذن باستخدامها، مثل:
الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.
المؤلف والمساهمون غير مسؤولين عن أي ضرر أو سوء استخدام أو مشكلات قانونية أو خسائر ناجمة عن هذا المشروع.
باستخدامك لهذا المستودع، فأنت توافق على أن:
هذا المشروع مخصص لـ:
يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.
للإفصاح المسؤول أو التعاون، تواصل مع مشرف المستودع عبر GitHub.