Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-11686 — CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6 | Kitploit
أدوات/GitHubGitHub/mpgn/cve-2018-11686
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmpgn/cve-2018-11686

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6

عرض المستودع
62منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-11686

CVE-2018-11686 - ثغرة تنفيذ الأوامر عن بُعد في FlexPaper PHP Publish Service <= 2.3.6

image

اكتُشفت بواسطة Red Timmy Security

التحليل الفني:

  • https://www.exploit-db.com/docs/english/46521-flexpaper-=-2.3.6-remote-code-execution-whitepaper.pdf

النشرة الأمنية:

  • غير معروفة

إثبات المفهوم:

  1. حذف ملفات الإعدادات

الملف change_config.php في FlexPaper (PHP) لا يتحقق مما إذا كان المسؤول مصادقًا عليه بشكل صحيح، مما يسمح للمهاجم بحذف ملفات عشوائية على الخادم:

capture d'écran4

  • يوضح الخط الأصفر المكان الذي يجب أن يوضع فيه التحقق من المصادقة
  • توضح الخطوط الحمراء المسار الذي يسلكه المهاجم لحذف الملفات على الخادم باستخدام دالة unlink في PHP

يمكن للمهاجم صياغة طلب مثل هذا وحذف الملفات في المجلد الذي يختاره:

root@kitploit:~
POST /flexpaper/php/change_config.php HTTP/1.1
Host: 127.0.0.1:8888
[...]

SAVE_CONFIG=1&SWF_Directory=config/

بهذا الطلب، يحذف المهاجم جميع الملفات في مجلد config.

  1. إعداد ملف إعدادات جديد

بما أن جميع الملفات في مجلد config/ قد حُذفت، فإن FlexPaper سيعتقد أن التطبيق لم تتم تهيئته من قبل:

image

لذلك يستطيع المهاجم إعداد FlexPaper مرة أخرى. ولكن لماذا؟

  1. تنفيذ أمر عشوائي

داخل setup.php توجد دالة تسمى pdf2swfEnabled تستخدم أمر exec في PHP مع معلمة يمررها المستخدم عبر POST. وبما أن هذه هي مرحلة التهيئة (الخطوة 2.) لـ FlexPaper، فلا توجد أي مصادقة.

capture d'écran3

يمكن للمهاجم صياغة حمولة مثل: ?step=4&PDF2SWF_PATH=id; مما ينتج عنه exec(id; --version 2>&1).

  1. الحصول على المخرجات

يمكن للمهاجم إعادة توجيه مخرجات الأمر إلى ملف داخل مجلد config ثم إرسال طلب GET لقراءة المخرجات:

image


الإصلاح

تمت إضافة التحقق من المصادقة في بداية الملف change_config.php

image

تنزيل الأداة