Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-52832-PoC-exploit-nuclio-dashboard — تقبل لوحة تحكم Nuclio (وضع NOP) طلبات POST غير المصادق عليها إلى /api/functions. حقل spec.handler غير مُتحقق من مساره، لذا فإن ../../../../tmp/x.txt:handler يهرب من دليل البناء المؤقت عبر path.Join، مما يسمح للمهاجم بكتابة محتوى عشوائي إلى أي مسار كجذر. (CVE-2026-52832، ≤1.15.27) | Kitploit
أدوات/GitHubGitHub/mdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard
أمن الحاوياتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmdvpat/cve-2026-52832-poc-exploit-nuclio-dashboard

CVE-2026-52832-PoC-exploit-nuclio-dashboard

تقبل لوحة تحكم Nuclio (وضع NOP) طلبات POST غير المصادق عليها إلى /api/functions. حقل spec.handler غير مُتحقق من مساره، لذا فإن ../../../../tmp/x.txt:handler يهرب من دليل البناء المؤقت عبر path.Join، مما يسمح للمهاجم بكتابة محتوى عشوائي إلى أي مسار كجذر. (CVE-2026-52832، ≤1.15.27)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-52832-PoC-exploit-nuclio-dashboard

تقبل لوحة تحكم Nuclio (وضع NOP) طلبات POST /api/functions غير المصادق عليها. حقل spec.handler غير مُتحقق من مساره، لذا فإن قيمة مثل ../../../../tmp/x.txt:handler تهرب من مجلد البناء المؤقت عبر path.Join، مما يسمح للمهاجم بكتابة محتوى تعسفي إلى أي مسار بصلاحيات root. (CVE-2026-52832، ≤1.15.27)

CVE-2026-52832 ثغرة اجتياز المسار في لوحة تحكم Nuclio → كتابة ملفات تعسفية

كتابة ملفات تعسفية غير مصادق عليها (بصلاحيات root) في لوحة تحكم Nuclio عبر اجتياز المسار في spec.handler.

CVECVE-2026-52832
GHSAGHSA-wpcj-rmv4-86qg
الإصدارات المتأثرةNuclio ≤ 1.15.27
الإصلاح1.16.5 (PR #4143، commit 2a55d3a)
التصنيفCWE-22 اجتياز المسار → كتابة ملفات تعسفية
CVSS7.5 عالية (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)

الملخص

تقبل لوحة تحكم Nuclio في وضع المصادقة الافتراضي NOP طلبات POST /api/functions دون مصادقة. حقل spec.handler (module:entrypoint) غير مُتحقق من مساره، لذا فإن قيمة مثل ../../../../tmp/x.txt:handler تهرب من مجلد البناء المؤقت عبر path.Join(tempDir, moduleFileName)، مما يسمح للمهاجم بكتابة محتوى base64 تعسفي (spec.build.functionSourceCode) إلى أي مسار داخل حاوية لوحة التحكم. تعمل العملية بصلاحيات uid=0 (root).

إعداد بيئة الاختبار

الهدف المُعرَّض للثغرة:

root@kitploit:~
docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.15.27-amd64

الهدف المُصلَح (للمقارنة):

root@kitploit:~
docker run -d --name nuclio-patched -p 127.0.0.1:8071:8070 \
  -v /var/run/docker.sock:/var/run/docker.sock \
  quay.io/nuclio/dashboard:1.16.5-amd64

انتظر حتى يُرجع curl http://127.0.0.1:8070/api/functions استجابة 200 {}.

التشغيل على هدف محلي

root@kitploit:~
./poc/poc.sh http://127.0.0.1:8070 nuclio-vuln

المتوقع: [+] SUCCESS مع كتابة ملف علامة غير ضار خارج مجلد البناء المؤقت، بصلاحيات root.

عند استخدام النسخة المُصلَحة، يُرفض الطلب نفسه برمز HTTP 500 ورسالة Handler module name resolves outside the build directory، ولا يتم إنشاء أي ملف.

مثال : التشغيل محليًا باستخدام Docker

1. start vulnerable target

docker run -d --name nuclio-vuln -p 127.0.0.1:8070:8070
-v /var/run/docker.sock:/var/run/docker.sock
quay.io/nuclio/dashboard:1.15.27-amd64

2. wait until it answers

curl http://127.0.0.1:8070/api/functions # expect: {}

3. run

chmod +x poc.sh ./poc.sh http://127.0.0.1:8070 nuclio-vuln

التأثير

يمكن لمهاجم عبر الشبكة دون مصادقة إنشاء أي ملف أو استبداله بمحتوى تعسفي داخل نظام ملفات حاوية لوحة التحكم بصلاحيات root.

المعالجة

قم بالترقية إلى Nuclio ≥ 1.16.5، والتي تضيف common.IsPathWithinDir قبل os.WriteFile في pkg/processor/build/builder.go. بالإضافة إلى ذلك: فعّل المصادقة بدلاً من NOP، وقيّد الوصول الشبكي إلى لوحة التحكم، وتجنب تركيب Docker socket عندما لا يكون ذلك ضروريًا.

إخلاء المسؤولية

لأغراض البحث الأمني المصرح به والأغراض الدفاعية فقط. يكتب PoC المرفق ملف علامة غير ضار يحمل طابعًا زمنيًا فقط. لا تشغّله ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.

تنزيل الأداة