Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37748 — إثبات مفهوم لاستغلال CVE-2026-37748، وهي ثغرة رفع ملفات غير مقيدة في نظام إدارة الزوار الإصدار 1.0 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر رفع قشرة ويب بلغة PHP. | Kitploit
أدوات/GitHubGitHub/menevarad007/cve-2026-37748
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubmenevarad007/cve-2026-37748

CVE-2026-37748

إثبات مفهوم لاستغلال CVE-2026-37748، وهي ثغرة رفع ملفات غير مقيدة في نظام إدارة الزوار الإصدار 1.0 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد عبر رفع قشرة ويب بلغة PHP.

عرض المستودع
56منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37748 — نظام إدارة الزوار 1.0 - رفع ملفات غير مقيد → تنفيذ التعليمات البرمجية عن بُعد

التفاصيل

الحقلالمعلومات
معرف CVECVE-2026-37748
النوعرفع ملفات غير مقيد → تنفيذ التعليمات البرمجية عن بُعد
الخطورةعالية (CVSSv3: 7.2)
البائعsanjay1313
المنتجنظام إدارة الزوار
الإصدار1.0
مكتشف الثغرةVarad AP Mene
التاريخ2026-04-16
CWECWE-434

الوصف

توجد ثغرة حرجة لرفع الملفات غير المقيد في نظام إدارة الزوار 1.0 من sanjay1313. يتم استدعاء الدالة move_uploaded_file() في الملفين vms/php/admin_user_insert.php و vms/php/update_1.php دون أي تحقق من نوع MIME أو امتداد الملف أو المحتوى. يمكن للمسؤول المصادق عليه رفع قشرة ويب PHP عبر حقل رفع الصورة وتحقيق تنفيذ التعليمات البرمجية عن بُعد على الخادم من خلال الوصول إلى الملف المرفوع مباشرة عبر الرابط.

معرف CVE: CVE-2026-37748 CWE: CWE-434 — رفع غير مقيد لملف بنوع خطير CVSSv3: 7.2 عالية (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)


وصف المنتج

نظام إدارة الزوار 1.0 هو تطبيق ويب مكتوب بلغة PHP/MySQL من sanjay1313 على GitHub يُستخدم لإدارة سجلات الزوار في المؤسسات.

رابط البائع: https://github.com/sanjay1313/Visitor-Management-System


الملفات المعرضة للخطر

vms/php/admin_user_insert.php vms/php/update_1.php


الكود المعرض للخطر

root@kitploit:~
$image = $_FILES['image']['name'];
$tmp = $_FILES['image']['tmp_name'];
move_uploaded_file($tmp, "../images/" . $image);

لا يوجد تحقق من امتداد الملف أو نوع MIME أو المحتوى.


إثبات المفهوم

الخطوة 1 — إنشاء ملف القشرة shell.php:

الخطوة 2 — تسجيل الدخول إلى لوحة التحكم: http://target/vms/ اسم المستخدم: admin كلمة المرور: admin

الخطوة 3 — رفع shell.php كصورة الملف الشخصي: انتقل إلى مستخدمو الإدارة ← إضافة مسؤول جديد ارفع shell.php كصورة الملف الشخصي

الخطوة 4 — تنفيذ الأوامر: http://target/vms/images/shell.php?cmd=id http://target/vms/images/shell.php?cmd=whoami


التأثير

  • تنفيذ كامل للتعليمات البرمجية عن بُعد كمستخدم خادم الويب
  • اختراق كامل للخادم
  • تسريب بيانات جميع سجلات الزوار
  • حركة جانبية داخل شبكة الخادم

المعالجة

root@kitploit:~
// 1. التحقق من امتداد الملف
$allowed = ['jpg', 'jpeg', 'png', 'gif'];
$ext = strtolower(pathinfo($_FILES['image']['name'], PATHINFO_EXTENSION));
if (!in_array($ext, $allowed)) {
    die("Invalid file type");
}

// 2. التحقق من نوع MIME
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$mime = finfo_file($finfo, $_FILES['image']['tmp_name']);
$allowed_mime = ['image/jpeg', 'image/png', 'image/gif'];
if (!in_array($mime, $allowed_mime)) {
    die("Invalid MIME type");
}

// 3. إعادة تسمية الملف على الخادم
$new_name = uniqid() . '.' . $ext;
move_uploaded_file($_FILES['image']['tmp_name'], "../images/" . $new_name);

الجدول الزمني

التاريخالحدث
2026-03-15اكتشاف الثغرة
2026-03-15الإبلاغ إلى MITRE
2026-04-02تعيين CVE-2026-37748
2026-04-16الكشف العام
2026-04-16إخطار MITRE بالنشر
2026-04-17إخطار البائع عبر قضايا GitHub

المراجع

  • https://github.com/sanjay1313/Visitor-Management-System

المكتشف

Varad Arachana Prashant Mene

  • البريد الإلكتروني: [email protected]
  • GitHub: https://github.com/menevarad007
تنزيل الأداة