Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3854-PoC — GitHub RCE عبر حقن خيار الدفع X-Stat | Kitploit
أدوات/GitHubGitHub/lysophavin18/cve-2026-3854-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHublysophavin18/cve-2026-3854-poc

CVE-2026-3854-PoC

GitHub RCE عبر حقن خيار الدفع X-Stat

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3854 PoC — ثغرة RCE في GitHub عبر حقن خيار الدفع X-Stat

لأغراض تعليمية وأبحاث أمنية مرخصة فقط.
لا تستخدم ضد أي نظام دون إذن كتابي صريح.


نظرة عامة

CVE-2026-3854 هي ثغرة تنفيذ تعليمات برمجية عن بُعد في خط أنابيب الدفع git في GitHub Enterprise Server (و GitHub.com).

عندما يقدم عميل خيارات الدفع (git push -o)، يقوم كود Ruby الداخلي لـ GitHub ببناء رأس X-Stat عن طريق ربط كل قيمة خيار بفاصلة منقوطة كمحددات للحقول. نظرًا لإدراج القيم حرفيًا (بدون تعقيم)، يمكن للمهاجم تضمين فواصل منقوطة في خيار دفع لحقن أزواج مفتاح-قيمة تعسفية في الرأس وتجاوز الإعدادات الحساسة للأمان — مما يؤدي في النهاية إلى RCE غير معزول كمستخدم git.

السبب الجذري للثغرة

root@kitploit:~
X-Stat: repo_id=12345;user_id=alice;rails_env=production;...;push_option_0=<USER INPUT>

حقن normal_value;rails_env=staging كقيمة خيار الدفع يتحول إلى:

root@kitploit:~
...;push_option_0=normal_value;rails_env=staging

يأخذ المحلل آخر حدوث لكل مفتاح، لذا يصبح rails_env الآن staging (غير معزول)، متجاوزًا القيمة الشرعية production التي تم تعيينها سابقًا.


المتطلبات

  • Python 3.10 أو أحدث (يستخدم تلميحات الأنواع المضمنة list[str] / dict[str, str])
  • لا حاجة لحزم طرف ثالث

الاستخدام

root@kitploit:~
python3 exploi-git.py

يقوم البرنامج النصي بتشغيل ثلاثة عروض توضيحية متتالية بالكامل في الذاكرة — لا اتصالات شبكة، ولا أوامر شل، ولا كتابة ملفات:

العرضما يظهره
1حقن فاصلة منقوطة أساسي لتجاوز rails_env
2سلسلة RCE المفاهيمية كاملة بثلاث خطوات
3السلوك المصحح — يتم ترميز الفواصل المنقوطة بنسبة مئوية ويتم تحييد الحقن

التصحيح

أصلحت GitHub الثغرة عن طريق ترميز الفواصل المنقوطة بنسبة مئوية في قيم خيارات الدفع قبل إدراجها في رأس X-Stat:

root@kitploit:~
normal_value;rails_env=staging  →  normal_value%3Brails_env=staging

هذا يجعل الفاصلة المنقوطة جزءًا حرفيًا من القيمة ويكسر الحقن.


المراجع

  • منشور مدونة أبحاث Wiz
  • مدونة أمان GitHub
  • NVD — CVE-2026-3854

إخلاء مسؤولية

تم توفير هذا المستودع لأغراض تعليمية فقط ودعم الأبحاث الأمنية المرخصة. لا يتحمل المؤلف (المؤلفون) أي مسؤولية عن سوء الاستخدام. احصل دائمًا على إذن كتابي صريح قبل الاختبار ضد أي نظام لا تملكه.

تنزيل الأداة