Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-79294 — استشارة إفصاح مسؤول عن CVE-2026-79294، وهو XSS مخزّن في معاينة HTML artifact الخاصة بـ Moonshot AI Kimi عبر عرض Share العام مما يتيح سرقة رمز الجلسة والاستيلاء على الحساب. | Kitploit
أدوات/GitHubGitHub/mgtx2/cve-2026-79294
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubmgtx2/cve-2026-79294

CVE-2026-79294

استشارة إفصاح مسؤول عن CVE-2026-79294، وهو XSS مخزّن في معاينة HTML artifact الخاصة بـ Moonshot AI Kimi عبر عرض Share العام مما يتيح سرقة رمز الجلسة والاستيلاء على الحساب.

عرض المستودع
منذ 7س 21دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-79294

CVE-2026-79294 — XSS مخزّن في معاينة قطعة HTML الفنية في Moonshot AI Kimi، يُسلَّم عبر عرض المشاركة العام، مما يؤدي إلى تسريب رمز الجلسة وإثبات الاستيلاء على الحساب. إشعار إفصاح مسؤول.

CVE-2026-79294

XSS مخزّن في معاينة قطعة HTML الفنية في Moonshot AI Kimi، يمكن الوصول إليه عبر عرض المشاركة العام، مما يؤدي إلى سرقة رمز الجلسة والاستيلاء على الحساب.

CVE CWE-79


المتأثر

المورّد / المنتجMoonshot AI — Kimi
المكوّناتعرض معاينة قطعة HTML الفنية؛ عرض المشاركة العام
الضعفCWE-79 — عدم التحييد الصحيح للمدخلات أثناء توليد صفحة الويب

المشكلة

يعرض Kimi قطع HTML الفنية المولّدة من النموذج في لوحة معاينة داخل أصل التطبيق نفسه، دون تحييد السكربت. يؤدي مشاركة محادثة إلى نشر تلك القطعة الفنية على رابط مشاركة عام، لذا يعمل السكربت الذي أنشأه حساب واحد في متصفح أي شخص يفتح الرابط.

قيم الجلسة التي يعتمد عليها Kimi محفوظة في localStorage وبالتالي يمكن قراءتها بواسطة ذلك السكربت:

root@kitploit:~
access_token
refresh_token
msh_user_id

وبالتالي لا يتوقف تنفيذ السكربت عند حد تنفيذ السكربت. يمكن قراءة تلك القيم الثلاث من متصفح الضحية، وإرسالها إلى أي مكان، وإعادة تشغيلها للحصول على جلسة موثّقة باسم تلك الضحية.


السلسلة

root@kitploit:~
حساب المهاجم  →  قطعة فنية تحتوي على سكربت تسريب  →  مشاركة عامة
       →  الضحية يفتح الرابط  →  يعمل السكربت في أصل Kimi
       →  تصل قيم localStorage الثلاث إلى المهاجم
       →  يُعاد تشغيلها في متصفح نظيف  →  موثّق باسم الضحية

يحتاج المهاجم إلى حساب عادي. لا يحتاج الضحية سوى إلى فتح رابط مشاركة أثناء تسجيل الدخول — وهذا هو الغرض من روابط المشاركة.


التحقق

ما لوحظكيف
يعمل السكربت في متصفح الضحيةوصل طلب إلى نقطة نهاية المهاجم، صادر من جلسة الضحية
القيم الثلاث قابلة للقراءة بواسطة السكربتكانت الثلاث جميعها موجودة في جسم ذلك الطلب
القيم توثّق من تلقاء نفسهاكُتبت في متصفح لم يسجّل الدخول إلى Kimi قط؛ بعد إعادة التحميل، احتفظ ذلك المتصفح بجلسة موثّقة
القيم هي السببالضبط: المتصفح نفسه، مع حذف القيم، إعادة التحميل — بقي غير موثّق

كلا الحسابين المعنيين أُنشئا وأُديرا بواسطة الباحث. لم يتم الوصول إلى بيانات أي طرف ثالث في أي مرحلة.


إثبات المفهوم

السلسلة موثّقة أعلاه بالكامل. الحمولة العاملة ونقطة النهاية المستقبِلة محجوبتان — فنشرهما سيؤدي إلى تسليح الهجوم بدلاً من وصفه.

تأخذ موجه القطعة الفنية الشكل التالي:

root@kitploit:~
Generate an HTML page that reads the three localStorage values above
and POSTs them to <attacker endpoint>.
تنزيل الأداة