Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1961-foreman-poc — PoC لـ CVE-2026-1961 — حقن أوامر في وكيل WebSocket الخاص بـ Foreman (lib/ws_proxy.rb) عبر اسم مضيف مورد حسابي غير معقّم، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بصلاحيات مستخدم foreman. تم الإفصاح عنه بمسؤولية وترقيعه. | Kitploit
أدوات/GitHubGitHub/kalnux/cve-2026-1961-foreman-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubkalnux/cve-2026-1961-foreman-poc

CVE-2026-1961-foreman-poc

PoC لـ CVE-2026-1961 — حقن أوامر في وكيل WebSocket الخاص بـ Foreman (lib/ws_proxy.rb) عبر اسم مضيف مورد حسابي غير معقّم، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بصلاحيات مستخدم foreman. تم الإفصاح عنه بمسؤولية وترقيعه.

عرض المستودع
منذ 8س 45دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن الأوامر في وكيل WebSocket الخاص بـ Foreman (CVE-2026-1961) — إثبات المفهوم

إثبات مفهوم لثغرة حقن أوامر في وكيل WebSocket الخاص بـ Foreman (lib/ws_proxy.rb)، تم الإفصاح عنها بمسؤولية إلى Red Hat وتم تصحيحها.

الملخص

يقوم وكيل WebSocket الخاص بـ Foreman بإدراج قيمة host غير المعقّمة — المستمدة من استجابة API لمزوّد مورد حوسبة (مثل VMware vSphere HostSystem.name) — مباشرةً في أمر shell يُنفَّذ عبر Open3.popen3. يمكن للمهاجم الذي يتحكم في خادم مورد حوسبة يتصل به مثيل Foreman أو ينتحل صفته أن يحقن أوامر shell عشوائية، محققًا تنفيذ تعليمات برمجية عن بُعد بصلاحيات مستخدم foreman عندما يفتح المسؤول وحدة تحكم جهاز افتراضي (Console).

يمنح الاستغلال الناجح الوصول إلى بيانات اعتماد قاعدة بيانات Foreman ومفاتيح التشفير، مما يكشف جميع بيانات اعتماد البنية التحتية المخزّنة (vCenter، AWS، مفاتيح SSH، رموز API) ويمكّن من التحرك الجانبي داخل البنية التحتية المُدارة.

التفاصيل

CVECVE-2026-1961
CWECWE-78 (حقن أوامر نظام التشغيل)
CVSS 3.18.0 (مرتفع) — AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
المكوّن المتأثرlib/ws_proxy.rb
الإصدارات المتأثرةForeman حتى الإصدار 3.18.0 ضمناً (مؤكَّد على 3.17.0؛ مسار التعليمات البرمجية لم يتغير منذ 2020)
تم التصحيح فيForeman 3.18.1، 3.17.2، 3.16.3
المصادقة المطلوبةلا شيء (المهاجم يشغّل الخادم الخبيث؛ ومسؤول Foreman يصادق عليه كجزء من سير العمل الطبيعي)
تفاعل المستخدمينقر المسؤول على Console على جهاز افتراضي (سير العمل الطبيعي)
الإشعار الأمنيhttps://access.redhat.com/security/cve/cve-2026-1961

السبب الجذري

في lib/ws_proxy.rb:44، تُدرَج معلمة host مباشرةً في سلسلة أمر shell:

root@kitploit:~
cmd = "websockify --daemon --idle-timeout=#{idle_timeout} --timeout=#{timeout} #{port} #{host}:#{host_port}"

تأتي host من استجابة API لمورد الحوسبة ولا تُعقَّم أبداً قبل تمريرها إلى shell عبر Open3.popen3.

إثبات المفهوم

يُنفّذ malicious_vsphere_server.py واجهة vSphere SOAP API مصغّرة — كافية للتعامل مع المصادقة وتعداد الأجهزة الافتراضية — ويُرجع قيمة HostSystem.name مسمومة تحتوي على حمولة محرف shell خاص.

الاستخدام

root@kitploit:~
python3 malicious_vsphere_server.py

خطوات إعادة الإنتاج

  1. شغّل خادم vSphere الخبيث على نظام المهاجم:
    root@kitploit:~
    python3 malicious_vsphere_server.py
    
  2. اضبط مورد حوسبة في Foreman (واجهة Foreman):
    • انتقل إلى Infrastructure → Compute Resources → Create Compute Resource
    • المزوّد: VMware
    • vCenter/Server: <attacker_ip>
    • اسم المستخدم / كلمة المرور: أي قيمة (user / pass)
    • Load Datacenters (يحمّل EvilDatacenter)
    • Display Type: VNC
    • ألغِ تحديد VNC Console Passwords و Enable Caching
    • أرسل
  3. أطلق الاستغلال:
    • انتقل إلى تبويب Virtual Machines
    • حدّد موقع TestVM
    • Actions → Console
  4. تحقق من تنفيذ التعليمات البرمجية عن بُعد على خادم Foreman:
    root@kitploit:~
    find /tmp -name "vsphere_rce.txt" 2>/dev/null
    cat /tmp/systemd-private-*/tmp/vsphere_rce.txt
    
    المخرجات المتوقعة: foreman

المؤلف

Houssam Sahli (Malleum)

قانوني

صدر بعد التصحيح، وفقاً للإفصاح المنسّق. يُقدَّم لأغراض اختبار الأمان المصرّح به والأغراض التعليمية فقط. لا تستخدمه ضد أنظمة لا تملكها أو لا تملك إذناً صريحاً باختبارها.

تنزيل الأداة