Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21857 — CVE-2026-21857 - يحتوي Redaxo على ثغرة اجتياز المسار في إضافة النسخ الاحتياطي مما يؤدي إلى قراءة الملفات التعسفية | Kitploit
أدوات/GitHubGitHub/lukasz-rybak/cve-2026-21857
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHublukasz-rybak/cve-2026-21857

CVE-2026-21857

CVE-2026-21857 - يحتوي Redaxo على ثغرة اجتياز المسار في إضافة النسخ الاحتياطي مما يؤدي إلى قراءة الملفات التعسفية

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21857: ثغرة اجتياز المسار في إضافة النسخ الاحتياطي في Redaxo تؤدي إلى قراءة ملفات عشوائية

نظرة عامة

الحقلالتفاصيل
معرّف CVECVE-2026-21857
درجة الخطورةعالية
النشرة الأمنيةعرض النشرة الأمنية
اكتشفهاLukasz Rybak

المنتجات المتأثرة

  • redaxo/source (الإصدارات: <= 5.20.1)

تصنيف CWE

  • CWE-22: التقييد غير السليم لاسم المسار ضمن دليل مقيد ('Path Traversal')
  • CWE-24: اجتياز المسار: '../filedir'

التفاصيل

الملخص

يمكن للمستخدمين المُصادَق عليهم من ذوي صلاحيات النسخ الاحتياطي قراءة ملفات عشوائية داخل جذر الويب (webroot) عبر ثغرة اجتياز المسار في وظيفة تصدير الملفات بإضافة النسخ الاحتياطي. image image

التفاصيل

لا تتحقق إضافة النسخ الاحتياطي من معامل POST المسمّى EXPDIR مقابل القائمة البيضاء للدلائل المسموح بها التي تُنشئها واجهة المستخدم.
يمكن للمهاجم توفير مسارات نسبية تحتوي على تسلسلات ../ (أو حتى مسارات مطلقة داخل جذر المستندات) لتضمين أي ملف قابل للقراءة في أرشيف .tar.gz المُنشأ.

الكود المعرّض للثغرة:

  • redaxo/src/addons/backup/pages/export.php (الأسطر 72-76) – يستخدم $_POST['EXPDIR'] مباشرةً
  • redaxo/src/addons/backup/lib/backup.php (الأسطر 413 و427) – يدمج مدخلات المستخدم غير المنقّاة مع المسار الأساسي

يتيح ذلك كشف ملفات حساسة مثل:

  • redaxo/data/core/config.yml → بيانات اعتماد قاعدة البيانات + تجزئات كلمات مرور جميع مستخدمي الواجهة الخلفية
  • .env وملفات الإعداد المخصصة والسجلات والملفات الخبيثة المُرفعة وغيرها

الإصدارات المتأثرة

≤ 5.20.1 (تم تأكيد تأثره)

الإصدارات المُصحَّحة

لا يوجد (حتى 2025-12-09)

إثبات المفهوم (PoC) – استخراج بيانات اعتماد قاعدة البيانات وتجزئات كلمات المرور

  1. سجّل الدخول كأي مستخدم لديه صلاحية النسخ الاحتياطي (Backup)
  2. انتقل إلى Backup → Export → Files
image
  1. اعترض الطلب باستخدام Burp Suite
image
  1. غيّر إحدى قيم EXPDIR[] إلى ../../../../var/www/html/redaxo/data/core
image
  1. أرسل الطلب → نزّل الأرشيف

    image
  2. استخرج الأرشيف وافتح data/core/config.yml

    image

النتيجة: كلمة مرور قاعدة البيانات بنصٍّ واضح image

التأثير

اختراق كامل لتثبيت REDAXO:

  • الاستيلاء على قاعدة البيانات
  • استخراج تجزئات كلمات المرور → كسرها دون اتصال → الوصول بصلاحيات المسؤول
  • عند دمجها مع ثغرات أخرى → تنفيذ تعليمات برمجية عن بُعد (RCE)

متجه CVSS 4.0 ودرجة التقييم موضّحان أدناه.

الاعتمادات

اكتشاف: Łukasz Rybak

المراجع

  • https://github.com/redaxo/redaxo/security/advisories/GHSA-824x-88xg-cwrv
  • https://github.com/redaxo/redaxo/releases/tag/5.20.2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-21857
  • https://github.com/advisories/GHSA-824x-88xg-cwrv

إخلاء المسؤولية

تم الإفصاح عن هذه الثغرة (CVE) بشكل مسؤول وفقًا لممارسات الإفصاح المنسّق عن الثغرات الأمنية. المعلومات الواردة هنا لأغراض تعليمية ودفاعية فقط.

تنزيل الأداة