Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-49049 — ماسح ضوئي بلغة Python وإثبات مفهوم لـ CVE-2026-49049، وهو ثغرة كتابة ملفات عشوائية في Joomla Helix3 تتيح رفع PHP web shell وتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/matakucing-ofc/cve-2026-49049
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأداة الوصول عن بعد
GitHubmatakucing-ofc/cve-2026-49049

CVE-2026-49049

ماسح ضوئي بلغة Python وإثبات مفهوم لـ CVE-2026-49049، وهو ثغرة كتابة ملفات عشوائية في Joomla Helix3 تتيح رفع PHP web shell وتنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
منذ 13س 31دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-49049

يحتوي هذا المستودع على ماسح ضوئي مكتوب بلغة Python وإثبات مفهوم لثغرة أمنية في مكوّن Joomla Helix3. العلّة هي مشكلة كتابة ملفات عشوائية يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عندما يتمكن المهاجم من كتابة حمولة PHP في موقع يمكن الوصول إليه عبر الويب.

ما هي العلّة

يحدث السلوك الثغري عندما يُستخدم معامل طلب للتحكم في مسار ملف أو محتوى ملف دون التحقق المناسب. في حالة واجهة AJAX الخاصة بـ Helix3، تقبل نقطة النهاية بيانات قد تُستخدم لكتابة ملفات إلى نظام ملفات الخادم. إذا لم يقيّد التطبيق مسار الوجهة ولم يتحقق من المحتوى، يمكن للمهاجم إنشاء نص PHP ضار في موقع ينفذه خادم الويب.

بعبارة أخرى، الثغرة ليست مجرد "يمكن كتابة ملف" — بل هي سلسلة خطيرة:

  1. يرسل المهاجم مسار ملف مُصمَّمًا
  2. تكتب الواجهة الخلفية محتوى يتحكم فيه المهاجم على القرص
  3. يوضع الملف في دليل يمكن الوصول إليه عبر الويب
  4. ينفّذ مفسّر PHP الملف
  5. يحصل المهاجم على تنفيذ تعليمات برمجية عن بُعد على الخادم

هذا سيناريو كلاسيكي لكتابة ملفات عشوائية يؤدي إلى web shell.

لماذا هو خطير

بمجرد أن يتمكن المهاجم من كتابة ملف PHP في جذر الموقع أو أي دليل قابل للتنفيذ آخر، يمكنه:

  • رفع web shell
  • قراءة ملفات حساسة من الخادم
  • تنفيذ أوامر النظام عبر PHP
  • التلاعب بملفات التطبيق أو ملفات التكوين
  • التحرك جانبيًا إلى الشبكة الداخلية الأوسع

التأثير شديد لأنه يسمح للمهاجم بتحويل خلل بسيط في كتابة الملفات إلى اختراق كامل للخادم.

النمط الثغري

المشكلة الجذرية عادةً مشابهة لهذا المنطق:

root@kitploit:~
$file = $_POST['layoutName'];
$content = $_POST['content'];
file_put_contents($file, $content);

إذا كانت قيمة $file يتحكم فيها المهاجم ولم يكن المسار مقيّدًا، فقد يكتب التطبيق تعليمات PHP البرمجية في مسار قابل للتنفيذ. يصبح النص الضار بعد ذلك متاحًا للمتصفح ويمكن تنفيذه بواسطة خادم الويب.

كيف يعمل هذا الماسح الضوئي

يتضمن هذا المشروع أداة Python متعددة الخيوط تحاول:

  • تحميل قائمة بمضيفي Joomla المستهدفين
  • استعلام نقطة نهاية AJAX الخاصة بـ Helix3
  • محاولة كتابة ملف PHP مؤقت باسم عشوائي
  • التحقق مما إذا كانت الاستجابة تشير إلى أن الحمولة قد تم حفظها وتنفيذها بنجاح

يسجّل الأهداف الثغرة في results.txt ويخزّن مخرجات PHP الخام في raw_result.txt.

كيفية إصلاح العلّة

يجب أن يلغي الإصلاح عمليات كتابة الملفات غير الموثوقة ويفرض تحققًا صارمًا. فيما يلي خطوات المعالجة الموصى بها.

1. تحديث البرنامج الثغري

قم بترقية Joomla ومكوّن/إضافة Helix3 إلى أحدث إصدار مستقر. غالبًا ما تزيل التحديثات الأمنية أو تقيّد نقطة النهاية الثغرة التي تسمح بعمليات الكتابة العشوائية.

2. تعطيل الميزة الثغرة إذا لم تكن مطلوبة

إذا لم تكن وظيفة AJAX الخاصة بـ Helix3 ضرورية، فعطّلها بالكامل. يؤدي إزالة الوصول إلى نقطة النهاية غير الآمنة إلى تقليل سطح الهجوم بشكل كبير.

3. تقييد مواقع الكتابة

لا تسمح بمسارات نظام ملفات عشوائية. يجب أن يسمح التطبيق بالكتابة فقط داخل دليل صغير وثابت غير قابل للوصول العام وليس قابلًا للتنفيذ كـ PHP.

يجب أن يرفض التحقق:

  • تسلسلات اجتياز المسار مثل ../
  • الملفات خارج الدليل الأساسي المعتمد
  • الكتابة في أدلة يمكن الوصول إليها عبر الويب إلا إذا كانت مطلوبة صراحةً ويتم التعامل معها بأمان

4. تطبيع المسارات والتحقق منها

قبل كتابة أي ملف:

  • حلّ المسار الأساسي (canonical path)
  • تأكد من بقائه تحت الدليل الأساسي المقصود
  • ارفض الروابط الرمزية أو المسارات المتداخلة الخارجية
  • تحقق من أسماء الملفات والامتدادات المتوقعة

5. فرض التخويل

يجب أن يُسمح فقط للمسؤولين الموثوقين باستخدام نقاط النهاية التي تكتب الملفات. اطلب مصادقة مناسبة وفحوصات أذونات قبل قبول أي طلب كتابة.

6. تعقيم المحتوى وتقليل التعرض

لا تكتب أبدًا محتوى خامًا يتحكم فيه المهاجم في ملفات قابلة للتنفيذ دون تحقق صارم. بالإضافة إلى ذلك، يجب أن يشمل تقوية الخادم:

  • تعطيل تنفيذ PHP في الأدلة القابلة للكتابة حيثما أمكن
  • استخدام أذونات بأقل امتياز
  • مراقبة إنشاء الملفات غير المتوقع
  • مراجعة السجلات بحثًا عن طلبات مشبوهة

المتطلبات

  • Python 3.9+
  • حزمة requests

الاستخدام

أنشئ ملفًا يحتوي على عناوين URL المستهدفة، على سبيل المثال targets.txt:

root@kitploit:~
http://example.com
https://joomla-site.local
http://127.0.0.1

ثم شغّل:

root@kitploit:~
python3 cve-2026-49049.py targets.txt

سيُنشئ السكربت:

  • results.txt — عناوين URL الثغرة التي تم اكتشافها
  • raw_result.txt — حمولات PHP الخام التي لوحظت أثناء الاختبار

إشعار قانوني وأخلاقي

هذا المشروع مخصص لأغراض تعليمية، والبحث الأمني المشروع، وتقييم الثغرات المصرّح به. يجب عدم استخدامه ضد أنظمة دون إذن صريح. يُحظر إساءة الاستخدام بشكل صارم.

إخلاء المسؤولية

يُقدَّم المحتوى في هذا المستودع لمساعدة الباحثين والمسؤولين على فهم مشكلة أمنية حقيقية وتحديدها ومعالجتها. استخدمه بمسؤولية وفقط في بيئات خاضعة للرقابة حيث لديك التخويل المناسب.

تنزيل الأداة