Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25126 — إثبات المفهوم لـ CVE-2026-25126 الذي يوضح التلاعب بعدد الأصوات في PolarLearn عبر التحقق غير السليم من معامل اتجاه التصويت في المنتدى أثناء وقت التشغيل، مع تفاصيل الإصلاح. | Kitploit
أدوات/GitHubGitHub/jvr2022/cve-2026-25126
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراق
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

إثبات المفهوم لـ CVE-2026-25126 الذي يوضح التلاعب بعدد الأصوات في PolarLearn عبر التحقق غير السليم من معامل اتجاه التصويت في المنتدى أثناء وقت التشغيل، مع تفاصيل الإصلاح.

عرض المستودع
122منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25126: التلاعب بعدد الأصوات في PolarLearn

البحث: Joshua van Rijswijk

الوصف

إثبات المفهوم (PoC) لثغرة CVE-2026-25126، وهي ثغرة منطقية عالية الخطورة في واجهة برمجة تطبيقات التصويت في منتدى PolarLearn.

يفشل نقطة النهاية POST /api/v1/forum/vote في فرض تحقق صارم من صحة الحقل direction في وقت التشغيل.

نظرًا لأن أنواع TypeScript لا يتم فرضها في وقت التشغيل، يمكن للمهاجم إرسال سلاسل عشوائية يتم التعامل معها بشكل غير صحيح في المراحل اللاحقة.

يسمح هذا بالتلاعب بعدد الأصوات من خلال إنشاء ما يسمى الأصوات السلبية الوهمية.

الثغرة

تثق واجهة البرمجة في نص JSON دون تحقق:

const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

يتعامل المنطق اللاحق مع أي قيمة غير متوقعة وغير فارغة على أنها صوت سلبي، ويحفظ القيم غير الصالحة.

من خلال التبديل بين تصويت غير صالح وإعادة تعيين بقيمة null، يمكن لمستخدم واحد خفض عدد الأصوات بشكل متكرر.

استخدام إثبات المفهوم

المتطلبات

  • Node.js 18+ (دعم fetch الأصلي)
  • ملف تعريف ارتباط جلسة مصادقة صالح
  • الوصول إلى معرف منشور في المنتدى للاختبار عليه

الخطوات

  1. استنساخ المستودع
git clone https://github.com/<your-username>/CVE-2026-25126-PoC.git
cd CVE-2026-25126-PoC
  1. تكوين إثبات المفهوم

افتح poc.js واستبدل:

  • POST_ID بمعرف منشور المنتدى المستهدف
  • COOKIE بملف تعريف ارتباط الجلسة المصادق عليها
  1. تشغيل إثبات المفهوم
node poc.js
  1. ملاحظة النتيجة

بعد كل دورة، يجب أن ينخفض عدد الأصوات بشكل غير صحيح. قم بتحديث صفحة المنتدى لتأكيد النتيجة المتلاعب بها.

الإصلاح

تم إصلاح الثغرة من خلال تنفيذ تحقق صارم في وقت التشغيل:

  • قبول القيم التالية فقط: "up" أو "down" أو null
  • رفض جميع القيم الأخرى مع إرجاع HTTP 400
  • تقوية VoteServer ضد الأصوات المخزنة غير المتوقعة

المراجع

  • NVD - CVE-2026-25126
  • GitHub Advisory - GHSA-ghpx-5w2p-p3qp
تنزيل الأداة