الاستغلالات
ثغرات CVE أصلية، وإثباتات مفاهيم (PoCs) للاستغلالات، ونشرات أمنية
بقلم @kmkz · boffsec-services.com · @kmkz_security
2026
CVE-2026-22191 - حقن القوالب (CWE-79, CWE-1336)
CVE-2026-41468 - الهروب من صندوق الحماية في AngularJS (CWE-94, CWE-1104)
CVE-2026-41469 - غياب CSP / الثبات (CWE-693)
-> السلسلة: حقن القوالب -> الهروب من صندوق الحماية -> ثبات بدون CSP -> تسليم عبر وسيط (MITM) -> تنفيذ أوامر مستمر من جهة العميل (SicuroWeb / Beghelli Sicuro24)
CVE-2026-22192 - تجاوز المصادقة من جهة العميل عبر localStorage (CWE-306, CWE-284)
CVE-2026-22199 - تجاوز المسار قبل المصادقة وكشف /etc/shadow (CWE-22)
-> السلسلة: تجاوز المصادقة + تجاوز المسار -> كسر الهاش -> تنفيذ أوامر بصلاحيات الجذر عبر SSH (Voltronic Power SNMP Web Pro 1.1)
نُشر في 22 أبريل 2026 - إفصاح منسق لمدة 120 يومًا عبر VulnCheck - لا يتوفر تصحيح من البائع
-> التقرير الكامل
المشكلة #49220 - بدون CVE - Keycloak Admin REST API: إرجاع أسرار العملاء كنص صريح لحاملي صلاحية view-clients (CWE-522, CWE-284)
-> السلسلة: رمز المدير (بافتراض حدوث اختراق) -> تفريغ أسرار العملاء -> منح client_credentials -> نطاق manage-users -> تفريغ كامل للبيانات الشخصية (PII) للمستخدمين + استيلاء مستمر على الحسابات (ATO) عبر إعادة تعيين كلمة المرور
-> السر يبقى ساريًا حتى يتم تدويره يدويًا - انتهاء صلاحية رمز المدير لا يُغلق نافذة الثغرة
-> المتأثر: جميع الإصدارات <= 26.5.6 / تم الإصلاح: 26.5.7+ (بدون CVE - 06/01/2026)
CVE-2026-58455 - تنفيذ بعد إعادة التوجيه (EAR) مقترن بحقن أوامر نظام التشغيل (CWE-698, CWE-78)
-> السلسلة: غياب exit() بعد إعادة توجيه المصادقة -> حالة جلسة غير مصادَق عليها -> حقن أوامر في composePath -> تنفيذ أوامر داخل الحاوية -> اختراق المضيف عبر مقبس Docker المُثبَّت
-> المتأثر: Dockwatch <= 0.6.567
-> طلب السحب PR #135 للإصلاح أُغلق دون دمج؛ لا يتوفر إصدار مصحح حتى 2026-07-21
-> المختبر وإثبات المفهوم وملاحظات إعادة الإنتاج
2025
2020
2019
PUBLISURE - سلسلة استغلال: تجاوز التحكم في الوصول (قبل المصادقة) -> حقن SQL -> تنفيذ أوامر عن بُعد عبر رفع ملفات غير مقيد -> صلاحيات مدير محلي
نُشر في 5 سبتمبر 2019
2018
CVE-2018-10682/10683 - تنفيذ أوامر عن بُعد بدون مصادقة في WildFly عبر الوصول المجهول + النشر التلقائي لملفات .war
نُشر في 3 مايو 2018 - مع @Piosky1
2017
2016
CVE-2016-1000300 - نظام حجز GRR، تجاوز مرشح يعتمد على امتداد الملف فقط -> تنفيذ أوامر عن بُعد + تصعيد صلاحيات
نُشر في 7 يناير 2016
2014
إرث
إثباتات مفاهيم (PoCs) وأبحاث أقدم بدون تاريخ نشر محدد.
أدوات
بنية المستودع
Exploits/
2026/
CVE-2026-22191-SicuroWeb-ATI-chain.txt
CVE-2026-22191-POC.py
CVE-2026-22192-22199_Voltronic-Power_Preauth_root_RCE.txt
2025/
2020/
2019/
2018/
2017/
2016/
2014/
Legacy/
Tools/
README.md
مستودعات ذات صلة
للمهام الاحترافية: boffsec-services.com