Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — إثبات مفهوم لاستغلال CVE-2026-26215، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في manga-image-translator عبر إلغاء تسلسل pickle غير آمن. | Kitploit
أدوات/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

إثبات مفهوم لاستغلال CVE-2026-26215، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في manga-image-translator عبر إلغاء تسلسل pickle غير آمن.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
8منذ 7 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-26215 - manga-image-translator ثغرة إلغاء تسلسل Pickle لتنفيذ الأوامر عن بُعد

👤 المؤلف

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

إثبات مفهوم لاستغلال CVE-2026-26215 - تنفيذ أوامر عن بُعد بدون مصادقة عبر إلغاء تسلسل Pickle غير آمن في manga-image-translator ≤ beta-0.3.


🚨 وصف الثغرة

CVE-2026-26215 هي ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في إصدارات manga-image-translator ≤ beta-0.3 التي تعمل في وضع واجهة برمجة التطبيقات المشتركة.

تقوم نقاط النهاية /execute/{method_name} و /simple_execute/{method_name} بإلغاء تسلسل أجسام الطلبات التي يتحكم فيها المهاجم باستخدام pickle.loads() دون أي تحقق. يتم تجاوز آلية المصادقة القائمة على nonce تمامًا لأنها تعود افتراضيًا إلى سلسلة فارغة.

يسمح هذا بـ:

  • تنفيذ أوامر عن بُعد بدون مصادقة في سياق الخادم
  • لا يتطلب أي تفاعل من المستخدم
  • اختراق كامل للخادم

🎯 الإصدارات المتأثرة

الحالةالإصدار
❌ قابل للاستغلالmanga-image-translator ≤ beta-0.3
✅ تم التصحيحلم يُصدر بعد

تم الاختبار على: Docker (zyddnys/manga-image-translator:main)، Linux


💥 الأثر

المتجهالوصف
CVSS v49.3 (حرج) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
المصادقةلا شيء - بدون مصادقة تمامًا
متجه الهجومالشبكة
التعقيدمنخفض

🔬 التفاصيل التقنية

السبب الجذري

  1. إلغاء تسلسل غير آمن - pickle.loads(await request.body()) يُستدعى مباشرة على مدخلات المهاجم
  2. تجاوز المصادقة - self.nonce يعود افتراضيًا إلى None، متجاوزًا فحص nonce بالكامل
  3. لا يوجد تحقق من المدخلات - لا توجد قيود على حجم أو محتوى حمولة pickle
  4. نقاط نهاية عامة - /execute/ و /simple_execute/ مكشوفة دون ضوابط وصول مناسبة

تدفق الثغرة

root@kitploit:~
graph LR
    A[المهاجم يصنع حمولة pickle خبيثة] --> B[يرسل طلب POST إلى /execute/translate]
    B --> C[الخادم يستدعي pickle.loads على جسم الطلب]
    C --> D[طريقة __reduce__ تُنفذ]
    D --> E[os.system تُستدعى مع أمر المهاجم]
    E --> F[تنفيذ الأوامر عن بُعد]
تنزيل الأداة