Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/j0xh-sec/cve-2026-49009
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubj0xh-sec/cve-2026-49009

CVE-2026-49009

POC لـ CVE-2026-49009، وهي مشكلة اجتياز مسار مصدق تؤدي إلى RCE في خادم Mender.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ▄██▀▀▀ ██ ██ ▄█▀▀█▄ ▄██▄ ▄██▄ ▄█▀▀█▄ ██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ██▄▄▄ ▄▄▄ ▀█████ ▀▀▀██ ██ ██ ██ ██ ▀▀▀██ ▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ▀█▄▄█▀ ██ ▄▄██▀ ▀██▀ ▀██▀ ▄▄██▀

root@kitploit:~
        ░█▄█░█▀▀░█▀█░█▀▄░█▀▀░█▀▄░░░█▀▀░█▀▀░█▀▄░█░█░█▀▀░█▀▄░░░█▀▄░█▀▀░█▀▀░
        ░█░█░█▀▀░█░█░█░█░█▀▀░█▀▄░░░▀▀█░█▀▀░█▀▄░▀▄▀░█▀▀░█▀▄░░░█▀▄░█░░░█▀▀░
        ░▀░▀░▀▀▀░▀░▀░▀▀░░▀▀▀░▀░▀░░░▀▀▀░▀▀▀░▀░▀░░▀░░▀▀▀░▀░▀░░░▀░▀░▀▀▀░▀▀▀░

اجتياز المسار المُوثَّق إلى تنفيذ التعليمات البرمجية عن بُعد في خادم Mender!

اكتشفتُ وأبلغتُ بمسؤولية عن ثغرة أمنية حرجة في سير عمل إنشاء القطع الأثرية أحادية الملف في خادم Mender. بدأت المشكلة كخلل في تنظيف الإدخال واجتياز المسار في حقل args.filename الذي يتحكم به المستخدم، لكنني أوضحت أن الخلل لم يتوقف عند الكتابة التعسفية للملفات. من خلال استهداف ملف تنفيذي يملكه العامل داخل حاوية إنشاء القطعة الأثرية، صعّدتُ المشكلة إلى تنفيذ موثوق للتعليمات البرمجية عن بُعد.

عمليًا، يمكن لمهاجم مُصادَق لديه حق الوصول إلى إنشاء القطع الأثرية استبدال /usr/bin/mender-artifact داخل create-artifact-worker. ثم يقوم سير العمل باستدعاء نفس الملف الثنائي أثناء إنشاء القطعة العادية، مما يؤدي إلى تنفيذ الحمولة التي يتحكم بها المهاجم.

هذا حوّل خلل اجتياز/كتابة فوقية تعسفية إلى مشكلة تنفيذ تعليمات برمجية في الخلفية ضمن سير عمل القطع الأثرية.

  • هذا المستودع مُقدَّم لأغراض البحث الأمني الدفاعي والتعليمي فقط.
  • لا تقم بتشغيل هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

الإصدارات المتأثرة

  • القابلة للثغرة: خادم Menter v4.1.0، v4.0.1 وما دونه
  • المُصحَّحة: خادم Menter v4.1.1 وv4.0.2

ما هي الثغرة؟

قبل سير العمل القابل للثغرة إدخالًا يتحكم به المهاجم في تدفق إنشاء القطعة الأثرية أحادية الملف ولم يقيّد بشكل كافٍ أين سيتم كتابة المحتوى المُحمَّل.

وجدتُ أنه يمكنني التحكم بـ args.filename واستغلال اجتياز المسار للكتابة خارج الوجهة المقصودة. بدلاً من كتابة ملف إدخال قطعة عادي، وجهتُ هدف الكتابة إلى /usr/bin/mender-artifact داخل حاوية العامل. وبما أن مستخدم وقت التشغيل يملك هذا الملف الثنائي في الإعداد القابل للثغرة، نجحت الكتابة.

في وقت لاحق، استدعى سير العمل mender-artifact كجزء من عملية بناء القطعة. وبما أنني قد استبدلت ذلك الملف التنفيذي بحمولتي الخاصة، قام العامل بتنفيذ تعليمات برمجية يتحكم بها المهاجم.

متطلبات المهاجم المسبقة

احتاج المهاجم إلى:

  • حساب Mender مُصادَق صالح
  • حق الوصول إلى سير عمل إنشاء القطع الأثرية أحادية الملف

مسار الاستغلال

على مستوى عالٍ، عملت سلسلة الاستغلال كالتالي:

  1. قمتُ بالمصادقة كمستخدم عادي للمستأجر.
  2. أرسلتُ طلب إنشاء قطعة أثرية أحادية الملف.
  3. قدّمتُ قيمة ضارة اجتازت المسار خارج الوجهة المقصودة واستهدفت /usr/bin/mender-artifact.
  4. حمّلتُ حمولة مكان محتوى الملف المتوقع.
  5. كتب العامل حمولتي إلى المسار المستهدف.
  6. استدعى سير العمل لاحقًا mender-artifact أثناء إنشاء القطعة.
  7. نفّذ العامل حمولتي، مما أعطاني تنفيذ أوامر داخل العامل الخلفي.

كان هذا مهمًا لأن الهدف القابل للكتابة لم يكن مجرد ملف عادي. بل كان ملفًا ثنائيًا وثقه سير العمل ونفّذه فورًا.

ما يمكن للمهاجم تحقيقه

يمكن للمهاجم الناجح تنفيذ أوامر عشوائية داخل عامل إنشاء القطع الأثرية المشترك.

من هناك، امتد التأثير إلى ما بعد طلب واحد:

  • اختراق عامل دائم: استبدال ناجح واحد يمكن أن يؤثر على المهام اللاحقة التي يعالجها نفس العامل
  • إساءة استخدام خط أنابيب القطع الأثرية: يمكن للمهاجم العبث بسلوك إنشاء القطع الأثرية
  • كشف الأسرار: يمكن للمهاجم الوصول إلى سياق سير العمل الحساس مثل الرموز أو عناوين URL الموقّعة مسبقًا التي يعالجها مهام الخلفية
  • الكشف عن الخدمات الداخلية: بمجرد الدخول إلى بيئة العامل، حصل المهاجم على موطئ قدم داخل منطقة الثقة الخلفية
  • خطر عبر المستأجرين في النشر المشترك: إذا كانت البنية التحتية للعمال ورسائل سير العمل مشتركة عبر المستأجرين، فقد يؤثر اختراق أحد المستأجرين على مهام إنشاء القطع الأثرية لمستأجرين آخرين

باختصار، لم يكن هذا مجرد خلل في كتابة الملفات. بل كان خللًا في تنفيذ التعليمات البرمجية في مكون خلفي حساس يقع في مسار تسليم البرامج.

قيّمت HackerOne التقرير في النهاية على أنه حرج ومنحت مكافأة بقيمة 3,000 دولار، وهو ما يتماشى مع التأثير العملي الذي تم إثباته أثناء التحقق.

السبب الجذري التقني

كان السبب الجذري هو فشل حدود الثقة في مسار إنشاء القطع الأثرية أحادية الملف.

وثق سير العمل إدخال المسار الذي يتحكم به المهاجم بعيدًا جدًا في سلسلة المعالجة الخلفية. سمح لاسم ملف متأثر بالمستخدم بالهروب من موقعه المقصود والوصول إلى أهداف نظام ملفات حساسة. ثم ضخّمت بيئة العامل هذا الخطأ لأنها كشفت مسارات قابلة للتنفيذ كانت قابلة للكتابة من قبل مستخدم وقت التشغيل، ثم تم تنفيذها بواسطة سير العمل نفسه.

هذا المزيج خلق سلسلة استغلال نظيفة:

إدخال مسار يتحكم به المستخدم ← كتابة فوقية تعسفية للملفات ← استبدال ملف تنفيذي موثوق ← تنفيذ تعليمات برمجية عن بُعد في الخلفية

المراجع

  • إعلان البائع: CVE-2026-49009 – تنظيف إدخال غير صحيح في خادم Mender
  • CVE-2026-49009 في CVE.org
  • إصلاح الالتزام 484cc2a

الخلاصة

يُظهر CVE-2026-49009 كيف يمكن لمشكلة تنظيف إدخال تبدو ضيقة أن تتحول إلى سلسلة كاملة من تنفيذ التعليمات البرمجية عن بُعد عندما يكتب سير عمل موثوق بيانات يتحكم بها المهاجم إلى مسارات قابلة للتنفيذ.

في الإصدارات القابلة للثغرة، يمكن لمهاجم مُصادَق تحويل ميزة إنشاء القطع الأثرية أحادية الملف إلى اجتياز مسار، كتابة فوقية تعسفية، وسلسلة تنفيذ تعليمات برمجية عن بُعد. قامت الإصدارات المُصحَّحة بإغلاق هذا المسار واستعادة سير العمل إلى سلوكه المقصود.

تنزيل الأداة