Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary — إثبات مفهوم لاستغلال CVE-2026-25939، وهو تجاوز للتفويض دون مصادقة في برنامج FUXA SCADA يسمح بالتلاعب التعسفي بجدولة المهام واحتمال تنفيذ أوامر عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary
تحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSاستغلال تطبيقات الويباختبار الاختراق
GitHubmbanyamer/cve-2026-25939-scada-fuxa-unauthenticated-remote-arbitrary

CVE-2026-25939-SCADA-FUXA-Unauthenticated-Remote-Arbitrary

إثبات مفهوم لاستغلال CVE-2026-25939، وهو تجاوز للتفويض دون مصادقة في برنامج FUXA SCADA يسمح بالتلاعب التعسفي بجدولة المهام واحتمال تنفيذ أوامر عن بُعد (RCE).

عرض المستودع
10منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

👤 المؤلف

محمد إدريس بن يامر باحث أمني

📌 نظرة عامة

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-25939، وهي ثغرة حرجة في تجاوز صلاحيات التفويض في FUXA (برنامج مفتوح المصدر لأنظمة SCADA/ICS). تسمح الثغرة للمهاجمين عن بُعد دون مصادقة بإنشاء وتعديل وحذف إدخالات المجدول (scheduler) بشكل تعسفي، مما قد يؤدي إلى تنفيذ كود عن بُعد والتلاعب بأنظمة التحكم الصناعي.

🔥 تفاصيل الثغرة

  • معرف CVE: CVE-2026-25939
  • درجة CVSS: 9.1 (حرجة) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • الإصدارات المتأثرة: FUXA >= 1.2.8، < 1.2.11
  • الإصدار المُصحَّح: FUXA v1.2.11+
  • نوع الثغرة: تجاوز صلاحيات التفويض
  • متجه الهجوم: عن بُعد، دون مصادقة

🎯 الوصف الفني

السبب الجذري

توجد الثغرة في نقطة النهاية /api/scheduler حيث كانت فحوصات مصادقة المستخدم الضيف مفقودة في معالجات POST و DELETE. أضاف التصحيح في الإصدار v1.2.11 تحققًا صريحًا عبر authJwt.isGuestUser().

نقاط النهاية المتأثرة

  • POST /api/scheduler - إنشاء/تعديل المجدولات
  • DELETE /api/scheduler - حذف المجدولات

التأثير

  • ✅ إنشاء مجدولات خبيثة تحتوي على سكربتات تعسفية
  • ✅ تعديل جداول التحكم الصناعي القائمة
  • ✅ حذف مجدولات النظام الحرجة
  • ✅ احتمالية تنفيذ كود عن بُعد (RCE) عبر تنفيذ سكربتات المجدول
  • ✅ تعطيل عمليات SCADA/ICS

📋 أمثلة الاستخدام

مثال 1: تقييم الثغرة

تشغيل إصدار FUXA الضعيف

root@kitploit:~
docker run -p 1881:1881 -d fuxa:v1.2.10
root@kitploit:~
$ python CVE-2026-25939.py http://192.168.1.100:1881 --check
[*] Checking vulnerability status for http://192.168.1.100:1881
[*] Testing guest access to scheduler API...
[*] GET Response Status: 200
[*] Testing scheduler creation...
[*] POST Response Status: 200
[!] VULNERABLE: Target accepts unauthenticated scheduler creation
[!] This indicates version < 1.2.11
تنزيل الأداة