Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28363 — نشرة أمنية تفصّل CVE-2026-28363، وهي ثغرة RCE حرجة في OpenClaw، بما في ذلك التحليل الفني ومقاييس CVSS وخطوات التخفيف لأغراض دفاعية. | Kitploit
أدوات/GitHubGitHub/kaleth4/cve-2026-28363
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمموارد منسقة
GitHubkaleth4/cve-2026-28363

CVE-2026-28363

نشرة أمنية تفصّل CVE-2026-28363، وهي ثغرة RCE حرجة في OpenClaw، بما في ذلك التحليل الفني ومقاييس CVSS وخطوات التخفيف لأغراض دفاعية.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔴 CVE-2026-28363 — نشرة أمنية

root@kitploit:~
██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗ ██╔════╝
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝ ███████╗
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝  ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗ ╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝  ╚═════╝

CVE-2026-28363 · OpenClaw · CVSS 9.9 حرجة المؤلف:https://cxsecurity.com/issue/WLB-2026030004

Severity CVSS Status Affected

⚠️ تنبيه: هذه الوثيقة ذات طابع إعلامي وأمني دفاعي.
الاستخدام الخبيث لهذه المعلومات غير قانوني ويتعارض مع الأخلاقيات المهنية.


📋 الملخص التنفيذي


🎯 وصف الثغرة الأمنية

تقع الثغرة الأمنية CVE-2026-28363 في منطق التحقق tools.exec.safeBins الخاص بـ OpenClaw. تحديدًا، يتم تفعيل الخلل عند استخدام الأمر sort في وضع القائمة المسموحة (allowlist).

كيف يعمل الخلل؟

root@kitploit:~
المهاجم                     نظام OPENCLAW               النظام المستهدف
   │                               │                               │
   │  sort --compress-prog=...     │                               │
   │──────────────────────────────>│                               │
   │                               │  ❌ فشل التحقق                │
   │                               │  (لا يتعرف على الاختصار)     │
   │                               │──────────────────────────────>│
   │                               │                               │ ⚠️ RCE

النظام لا يتعرف على اختصارات الخيارات الطويلة في GNU. على سبيل المثال:

  • ✅ --compress-program → يتم التعرف عليه وحظره بشكل صحيح
  • ❌ --compress-prog → غير معروف، يتجاوز التحقق

يسمح هذا الاختلاف للمهاجم بتنفيذ تعليمات برمجية عشوائية في مسارات كان النظام يهدف إلى حمايتها، متجاوزًا آلية القائمة المسموحة بالكامل.


📊 مقاييس CVSS 3.1

root@kitploit:~
Attack Vector (AV)      ████████████████████  NETWORK
Attack Complexity (AC)  ████░░░░░░░░░░░░░░░░  LOW
Privileges Required     ████░░░░░░░░░░░░░░░░  NONE
User Interaction (UI)   ████░░░░░░░░░░░░░░░░  NONE
Scope (S)               ████████████████████  CHANGED
Confidentiality (C)     ████████████████████  HIGH
Integrity (I)           ████████████████████  HIGH
Availability (A)        ████████████████████  HIGH

                        PUNTUACIÓN FINAL: 9.9 ████████████████████ CRÍTICA

🛡️ الحل والتخفيف

✅ الحل الرئيسي (موصى به)

قم بالتحديث فورًا إلى OpenClaw 2026.2.23 أو أحدث.

root@kitploit:~
# باستخدام npm
npm update openclaw

# التحقق من الإصدار المثبت
npm list openclaw

# التحديث إلى إصدار محدد
npm install [email protected]

🔧 تخفيفات مؤقتة

إذا لم يكن التحديث الفوري ممكنًا، فطبّق الإجراءات التالية حسب ترتيب الأولوية:

1. 🔍 مراقبة الأحداث المشبوهة

راقب استدعاءات الأمر sort بالخيارات المختصرة:

root@kitploit:~
# مثال لقاعدة تدقيق (auditd)
auditctl -w /usr/bin/sort -p x -k openclaw_sort_watch

# مراجعة السجلات في الوقت الفعلي
ausearch -k openclaw_sort_watch -ts recent

2. 🔒 التحكم في الوصول على مستوى المضيف

AppArmor — ملف تعريف تقييدي لـ OpenClaw:

root@kitploit:~
/usr/bin/sort {
  # رفض التنفيذ مع --compress-prog*
  deny /usr/bin/* x,
}

SELinux — سياسة العزل:

root@kitploit:~
# توليد سياسة عزل لـ OpenClaw
ausearch -m avc -ts recent | audit2allow -M openclaw_policy
semodule -i openclaw_policy.pp

3. 📡 مراقب أمان OpenClaw

استخدم الأداة الرسمية OpenClaw Security Monitor لاكتشاف محاولات الاستغلال في الوقت الفعلي:

root@kitploit:~
# بدء المراقب في وضع الكشف
openclaw-monitor --watch --alert-level critical --cve CVE-2026-28363

📦 الإصدارات المتأثرة

الإصدارالحالةالإجراء المطلوب
< 2026.2.23🔴 عرضة للخطرالتحديث عاجلًا
>= 2026.2.23🟢 مُصحَّحةلا حاجة لإجراء

المنصة الرئيسية المتأثرة: OpenClaw لـ Node.js


🔗 المراجع والموارد

الموردالرابط
📄 NIST NVDnvd.nist.gov — CVE-2026-28363

🕒 الجدول الزمني

root@kitploit:~
الاكتشاف ──────────────── الإفصاح ──────────────── التصحيح
      │                               │                        │
  [باحث]                    [NIST / GHSA]             [v2026.2.23]
      │                               │                        │
      └───────────────────────────────┴────────────────────────┘
                      عملية الإفصاح المسؤول

⚖️ إشعار قانوني وأخلاقي

تُقدَّم هذه الوثيقة لأغراض تعليمية ودفاعية فقط.
استغلال هذه الثغرة الأمنية في أنظمة دون إذن صريح يُعد جريمة بموجب تشريعات دولية متعددة، بما في ذلك قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) في الولايات المتحدة واللوائح المماثلة في أمريكا اللاتينية وأوروبا.

إذا اكتشفت هذه الثغرة في نظام قيد الإنتاج، أبلغ عنها بمسؤولية إلى فريق الأمن المعني.


حافظ على تحديث أنظمتك. الأمان مسؤولية الجميع. 🔐

تم إنشاؤه كجزء من إفصاح أمني مسؤول

تنزيل الأداة
الحقلالقيمة
CVE IDCVE-2026-28363
GHSAGHSA-3c6h-g97w-fg78
المنتجOpenClaw (Node.js)
الإصدارات المتأثرةجميع الإصدارات السابقة لـ 2026.2.23
الإصدار المُصحَّح2026.2.23 ✅
النوعتنفيذ التعليمات البرمجية عن بُعد (RCE)
CWECWE-184 — قائمة غير مكتملة للمدخلات غير المسموح بها
درجة CVSS9.9 / 10 — حرجة
المتجهالقيمةالوصف
AVNetworkقابل للاستغلال عن بُعد عبر الشبكة
ACLowتعقيد هجوم منخفض
PRNoneلا يتطلب صلاحيات مسبقة
UINoneبدون تفاعل من المستخدم
SChangedيؤثر على ما هو أبعد من المكوّن المعرض للخطر
C/I/AHighتأثير كامل على السرية والنزاهة والتوافر
🐙 GitHub AdvisoryGHSA-3c6h-g97w-fg78
🔬 CVE Tracker OpenClawالمستودع الرسمي لتتبع CVEs الخاص بـ OpenClaw
📊 CVSS Calculatorحاسبة CVSS 3.1 — FIRST