Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8838-RCE — PoC تعليمي لـ CVE-2026-8838، ثغرة RCE حرجة في برنامج تشغيل Python لـ Amazon Redshift عبر eval() غير آمن في vector_in(). يتضمن تحليلًا فنيًا وناقل هجوم وإرشادات تخفيف. | Kitploit
أدوات/GitHubGitHub/maxime288/cve-2026-8838-rce
تحليل الثغرات الأمنيةالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubmaxime288/cve-2026-8838-rce

CVE-2026-8838-RCE

PoC تعليمي لـ CVE-2026-8838، ثغرة RCE حرجة في برنامج تشغيل Python لـ Amazon Redshift عبر eval() غير آمن في vector_in(). يتضمن تحليلًا فنيًا وناقل هجوم وإرشادات تخفيف.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8838 — Amazon Redshift Python Driver: تنفيذ التعليمات البرمجية عن بُعد عبر eval()

CVE CVSS CWE Status Driver

⚠️ الاستخدام التعليمي فقط

مشروع بحث وعرض توضيحي في الأمن السيبراني الهجومي أُنجز حصريًا لأغراض تعليمية ولرفع الوعي.

أي استخدام على أنظمة دون إذن صريح يعد غير قانوني.

يجب استخدام هذا المستودع فقط في:

  • مختبرات خاضعة للرقابة،
  • بيئات اختبار،
  • منصات CTF،
  • سياقات تعليمية مصرح بها.

سيناريو الثغرة المعروض هنا مخصص لأغراض العرض التعليمي فقط.


جدول المحتويات

  • الوصف
  • التفاصيل التقنية
  • ناقل الهجوم
  • إثبات المفهوم (PoC)
  • الأثر
  • الإصدارات المتأثرة
  • التخفيف
  • المراجع

الوصف

CVE-2026-8838 هي ثغرة حرجة في حقن التعليمات البرمجية (Remote Code Execution) اكتُشفت في الموصل الرسمي للغة Python الخاص بـ Amazon Redshift (amazon-redshift-python-driver).

تنبع الثغرة من الاستخدام غير الآمن للدالة الأصلية في Python eval() على بيانات يتم استلامها مباشرةً من الخادم، داخل الدالة vector_in(). يمكن لخادم خبيث أو مهاجم في موقع Man-in-the-Middle (MitM) إرسال حمولة مُصمَّمة خصيصًا سيتم تقييمها وتنفيذها في جهة العميل دون أي تحقق.


التفاصيل التقنية

الحقلالقيمة
CVE IDCVE-2026-8838
CVSS Score9.8 (Critical)
CWECWE-94 — Improper Control of Generation of Code
متجه CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
المكوّن الهشamazon-redshift-python-driver < 2.1.14
الدالة الهشةvector_in()
نوع الهجومخادم مارق / رجل في المنتصف
المصادقة المطلوبةلا
تفاعل المستخدملا

تحليل الكود الهش

الدالة vector_in() مسؤولة عن إلغاء تسلسل البيانات المتجهة المستلمة من خادم Redshift. في الإصدارات الهشة، تستخدم eval() مباشرةً على المحتوى الخام الذي يعيده الخادم:

root@kitploit:~
# Code vulnérable (simplifié) — versions < 2.1.14
def vector_in(data, offset, length):
    raw = data[offset:offset+length].decode("utf-8")
    # FAILLE : eval() sur une donnée contrôlée par le serveur
    return eval(raw)

يمكن لخادم خبيث إرجاع أي تعبير Python صالح بدلاً من متجه شرعي. عندها سيقيّمه Python ككود أصلي.


ناقل الهجوم

root@kitploit:~
Client (victime)                     Serveur (malveillant / MitM)
      |                                          |
      |---------- Connexion Redshift ----------->|
      |                                          |
      |<--------- Réponse forgée ---------------|
      |    "[__import__('os').system('cmd')]"    |
      |                                          |
      | eval() exécute le payload côté client   |
      |    => RCE sur la machine du client       |

إثبات المفهوم (PoC)

انظر poc_server.py للخادم المُحاكى وpoc/poc_client.py لعميل العرض التوضيحي.

يحاكي إثبات المفهوم خادم Redshift يعيد استجابة مزوّرة. لأغراض العرض التوضيحي فقط، الحمولة المستخدمة غير ضارة (whoami).

التشغيل:

root@kitploit:~
# Terminal 1 — démarrer le faux serveur
python poc/poc_server.py

# Terminal 2 — simuler le client vulnérable
python poc/poc_client.py

الأثر

الاستغلال الناجح يمكّن المهاجم من:

  • تنفيذ كود عشوائي على جهاز العميل بصلاحيات العملية
  • استخراج بيانات حساسة (متغيرات البيئة، بيانات اعتماد AWS، ملفات محلية)
  • إنشاء reverse shell دائم
  • الانتقال إلى أنظمة أخرى في الشبكة الداخلية
  • المساس الكامل بالسرية والسلامة والتوفر للنظام

الإصدارات المتأثرة

الحزمةالإصدار الهشالإصدار المُصحَّح
amazon-redshift-python-driver< 2.1.14≥ 2.1.14

تحقق من الإصدار المثبّت لديك:

root@kitploit:~
pip show amazon-redshift-python-driver

التخفيف

✅ إصلاح فوري — تحديث برنامج التشغيل

root@kitploit:~
pip install --upgrade amazon-redshift-python-driver
# Vérification
pip show amazon-redshift-python-driver | grep Version
# Attendu : Version: 2.1.14 ou supérieure

🛡️ إجراءات إضافية

راجع ملف MITIGATION.md للتوصيات المفصّلة:

  • التحقق من شهادات TLS/SSL في جهة العميل
  • الشبكة: تقييد اتصالات Redshift (VPC, Security Groups)
  • المراقبة والكشف (SIEM, logs)
  • التحقق من سلامة الحزمة

المراجع

  • NVD — CVE-2026-8838
  • Amazon Redshift Python Driver — GitHub
  • CWE-94 — Improper Control of Generation of Code
  • حاسبة CVSS 3.1

المؤلف

Maxime288 — github.com/Maxime288

تم إجراء البحث لأغراض تعليمية في إطار دراسة الأمن الهجومي.

تنزيل الأداة