Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2256-PoC — إثبات مفهوم يوضح ثغرة حقن أوامر في أداة MS-Agent Shell، مما يتيح تنفيذ أوامر عشوائية وفتح قشرة عكسية عبر تجاوز الفحوصات الأمنية باستخدام بايثون. | Kitploit
أدوات/GitHubGitHub/itamar-yochpaz/cve-2026-2256-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubitamar-yochpaz/cve-2026-2256-poc

CVE-2026-2256-PoC

إثبات مفهوم يوضح ثغرة حقن أوامر في أداة MS-Agent Shell، مما يتيح تنفيذ أوامر عشوائية وفتح قشرة عكسية عبر تجاوز الفحوصات الأمنية باستخدام بايثون.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026–2256 إثبات المفهوم

image

الملخص التنفيذي

تم تحديد ثغرة حرجة في حقن الأوامر (CVE-2026–2256، CVSS X.X) في مكوّن أداة Shell ضمن إطار عمل MS-Agent الإصدار 1.5.2. تنشأ الثغرة من عدم كفاية تعقيم المدخلات المتأثرة بالمستخدم والتي تُمرَّر مباشرة إلى سياق تنفيذ الأوامر، مما يتيح تقييم أوامر غير مقصودة. يمكن للمهاجم استغلال هذا الخلل عن طريق حقن محتوى مُصمَّم في مصادر البيانات التي يستهلكها الوكيل، مثل المطالبات أو المستندات أو السجلات أو مدخلات البحث، دون الحاجة إلى وصول مباشر إلى الأوامر أو إساءة استخدام صريحة من المشغّل. ونتيجة لذلك، يمكن تنفيذ أوامر عشوائية بصلاحيات عملية MS-Agent على النظام المضيف كجزء من تدفق التنفيذ الطبيعي للوكيل، مما قد يؤدي إلى اختراق كامل للنظام المضيف.

  • تعرّف على المزيد حول الثغرة:

التفاصيل الفنية

  • البائع المتأثر: ModelScope
  • المنتج المتأثر: MS-Agent
  • الإصدار المتأثر: 1.5.2
  • المكوّن المعرّض للخطر: أداة Shell
  • الموقع: ms_agent/tools/shell/shell.py

أداة Shell هي مكوّن داخلي في MS-Agent يتيح للوكلاء تنفيذ أوامر نظام التشغيل على المضيف. وهي مصممة لدعم سير عمل الوكيل مثل إدارة الملفات، والتنقل بين الدلائل، ومهام الأتمتة من خلال تفويض تنفيذ الأوامر إلى نظام التشغيل الأساسي.

إثبات المفهوم (مُعيد إنتاج تنفيذ الأوامر الآمن)

ما الذي يوضحه هذا الإثبات

يوضح هذا الإثبات المبسّط كيف يمكن تجاوز دالة check_safe() في أداة Shell الخاصة بـ ms-agent لإنشاء قشرة عكسية باستخدام Python.

المتطلبات الأساسية

  • Python 3
  • nc (netcat)

تعليمات الاختبار خطوة بخطوة

الخطوة 1: التشغيل الأول (التحقق من التجاوز)

قم بتشغيل الإثبات للتحقق من أن الأمر يتجاوز الفحوصات الأمنية. المخرجات المتوقعة: ✓ تم التجاوز بنجاح - الأمر يجتاز جميع الفحوصات الأمنية

الخطوة 2: إعداد المستمع (نافذة طرفية جديدة)

افتح نافذة طرفية جديدة وقم بتشغيل:

root@kitploit:~
nc -l 1111

يبدأ هذا مستمعًا على المنفذ 1111. اترك هذه النافذة الطرفية مفتوحة ومنتظرة.

الخطوة 3: تنفيذ القشرة العكسية (الطرفية الأصلية)

في طرفيتك الأصلية، قم بتشغيل:

root@kitploit:~
./reverse_shell_poc.py --execute

عند المطالبة، اكتب yes واضغط Enter.

الخطوة 4: التحقق من الاتصال

انتقل إلى الطرفية التي تحتوي على مستمع netcat (من الخطوة 2). يجب أن يكون لديك الآن موجه أوامر!

جرّب أوامر مثل:

  • whoami - لمعرفة اسم المستخدم
  • pwd - لمعرفة الدليل الحالي
  • ls - لعرض الملفات
  • exit - لإغلاق الاتصال

ما الذي يحدث؟

  1. تقنية التجاوز: استخدام python3 لتنفيذ كود عشوائي
  2. لماذا ينجح: python3 غير مدرج في قائمة الأوامر المحظورة
  3. الأثر الأمني: تنفيذ كامل للأوامر على الرغم من الفحوصات الأمنية

الثغرة

دالة check_safe() تحظر أوامر مثل:

  • sudo, rm -rf /, chmod, curl | bash, إلخ.

لكنها لا تحظر:

  • python3 (تنفيذ كود عشوائي)
  • nc (netcat - اتصالات الشبكة)
  • perl, ruby, node (مفسرات أخرى)

النتائج الرئيسية

يوضح هذا ثغرة حرجة:

  • ✗ قائمة حظر غير مكتملة للأوامر الخطيرة
  • ✗ يمكن لـ Python تنفيذ أي كود عشوائي
  • ✗ يمكن تجاوز جميع الفحوصات الأمنية
  • ✗ يحقق وصولًا كاملًا لقشرة عكسية

التنظيف

بعد الاختبار، يمكنك إزالة دليل الاختبار:

root@kitploit:~
rm -rf /tmp/test_output

ملاحظة

هذا عرض توضيحي للـ localhost فقط (يتصل بـ 127.0.0.1). يتجنب هذا الإثبات عمدًا الاتصال عن بُعد لتقليل مخاطر سوء الاستخدام.

تنزيل الأداة