Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24072-Analysis — # التحليل الفني لـ CVE-2026-24072 تحليل فني لثغرة CVE-2026-24072، وهي ثغرة تصعيد صلاحيات محلية في وحدة mod_rewrite الخاصة بخادم Apache HTTP، بما في ذلك السبب الجذري والتصحيحات ومختبر اختبار معزول بتقنية Docker للتحقق. | Kitploit
أدوات/GitHubGitHub/meh098/cve-2026-24072-analysis
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubmeh098/cve-2026-24072-analysis

CVE-2026-24072-Analysis

# التحليل الفني لـ CVE-2026-24072 تحليل فني لثغرة CVE-2026-24072، وهي ثغرة تصعيد صلاحيات محلية في وحدة mod_rewrite الخاصة بخادم Apache HTTP، بما في ذلك السبب الجذري والتصحيحات ومختبر اختبار معزول بتقنية Docker للتحقق.

عرض المستودع
48منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24072: تحليل تصعيد الامتيازات في Apache HTTP Server mod_rewrite

CVE-2026-24072 هو ثغرة تصعيد صلاحيات محلية متوسطة الخطورة في Apache HTTP Server 2.4.66 والإصدارات الأقدم. تسمح لمؤلفي .htaccess المحليين بقراءة ملفات عشوائية على نظام الملفات بصلاحيات مستخدم httpd من خلال استغلال تقييم تعبيرات ap_expr داخل mod_rewrite وmod_setenvif وmod_proxy_fcgi.

نظرة عامة

الحقلالقيمة
معرف CVECVE-2026-24072
الخطورةمتوسطة (تصعيد صلاحيات محلي / كشف معلومات)
الإصدارات المتأثرةApache HTTP Server <= 2.4.66
الإصدار المُصلَحApache HTTP Server 2.4.67
ناقل الهجوممحلي (يتطلب صلاحية كتابة .htaccess)

بدء سريع

  • اقرأ التحليل الكامل: CVE-2026-24072-analysis.md
  • اطلع على التصحيحات: mod_rewrite.diff, mod_setenvif.diff, mod_proxy_fcgi.diff
  • شاهد أمثلة إثبات المفهوم: examples/

السبب الجذري

يوفر محرك تقييم التعبيرات في Apache (ap_expr) دوال استكشاف نظام الملفات:

  • file(path) — يقرأ محتويات الملف
  • filesize(path) — يُرجع حجم الملف
  • -d path, -e path, -f path, -s path, -L path, -h path, -x path — اختبارات نظام الملفات

في 2.4.66 والإصدارات الأقدم، كانت الوحدات مثل mod_rewrite (عبر RewriteCond expr=...)، وmod_setenvif (عبر SetEnvIfExpr)، وmod_proxy_fcgi (عبر تعبيرات شرط ProxyFCGIBackendType) تقوم بتحليل وتقييم تعبيرات ap_expr دون تمرير علامة AP_EXPR_FLAG_RESTRICTED عند العمل في سياق .htaccess. هذا يعني أن أي مستخدم محلي يمكنه كتابة ملف .htaccess يمكنه استخدام دوال التعبير هذه لاستكشاف أو قراءة نظام الملفات بصلاحيات كاملة لعملية httpd.

الإصلاح

الإصلاح بسيط من الناحية المفاهيمية: عند تحليل تعبيرات ap_expr في سياق .htaccess، قم بتمرير علامة AP_EXPR_FLAG_RESTRICTED.

تستخدم الوحدات الثلاث المُصحَحة نفس النمط البرمجي لاكتشاف سياق تحليل .htaccess:

root@kitploit:~
int in_htaccess = cmd->pool == cmd->temp_pool;

عندما يحلل Apache ملفات .htaccess، يكون تجمع إعدادات الدليل (cmd->pool) هو نفسه التجمع المؤقت (cmd->temp_pool). هذه اصطلاح داخلي معروف في Apache لاكتشاف سياق .htaccess (لكل دليل) مقابل سياق الخادم الرئيسي/المضيف الافتراضي.

الملفات في هذا المستودع

الملفالوصف
CVE-2026-24072-analysis.mdالتحليل الفني الكامل وتقييم الأثر
mod_rewrite.diffتصحيح لـ modules/mappers/mod_rewrite.c
mod_setenvif.diffتصحيح لـ modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffتصحيح لـ modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/شجرة المصدر للإصدار الضعيف من Apache
httpd-2.4.67/شجرة المصدر للإصدار المُصلَح من Apache
examples/ملفات .htaccess لإثبات المفهوم

التحقق من التصحيح

يتضمن هذا المستودع مختبر اختبار معزول باستخدام Docker يتيح لك التبديل بين وحدتي mod_rewrite الضعيفة والمُصحَحة للتحقق من نجاح الإصلاح:

root@kitploit:~
# بناء وبدء المختبر
make build
make up

# تشغيل مصفوفة الاختبار الآلي الكاملة (كلا النموذجين)
make test

يستخدم المختبر ملفًا حارسًا (/opt/sentinel/secret.txt) يمكن قراءته فقط بواسطة مستخدم daemon (المستخدم الذي يعمل به httpd). في البناء الضعيف، يمكن لتعبيرات .htaccess قراءة ومطابقة محتويات الملف الحارس. في البناء المُصلَح، يفشل التحليل مع رسالة not available in restricted context.

راجع docs/TESTING.md للدليل الكامل.

الملفات في هذا المستودع

الملفالوصف
CVE-2026-24072-analysis.mdالتحليل الفني الكامل وتقييم الأثر
mod_rewrite.diffتصحيح لـ modules/mappers/mod_rewrite.c
mod_setenvif.diffتصحيح لـ modules/metadata/mod_setenvif.c
mod_proxy_fcgi.diffتصحيح لـ modules/proxy/mod_proxy_fcgi.c
httpd-2.4.66/شجرة المصدر للإصدار الضعيف من Apache
httpd-2.4.67/شجرة المصدر للإصدار المُصلَح من Apache
examples/ملفات .htaccess لإثبات المفهوم
docker/ملفات بناء Docker لمختبر الاختبار
scripts/سكربتات التبديل والاختبار
tests/تجهيزات الاختبار والمصفوفة
docs/TESTING.mdدليل الاختبار الكامل
docs/session/تصدير الجلسة من عملية التصميم

المراجع

  • CVE-2026-24072 - Apache HTTP Server: mod_rewrite elevation of privileges via ap_expr
  • Apache HTTP Server 2.4 Security Vulnerabilities
  • cPanel Security Advisory for CVE-2026-24072

إخلاء مسؤولية

هذا المستودع لأغراض تعليمية ودفاعية فقط. أمثلة إثبات المفهوم مخصصة لمساعدة المتخصصين في الأمن السيبراني على فهم هذه الثغرة والدفاع ضدها. لا تستخدم هذه التقنيات على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة