Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48030 — استغلال لإثبات المفهوم لـ CVE-2026-48030، وهو حقن أوامر نظام تشغيل حرج في Pheditor 2.0.1-2.0.3. يتضمن تحليل الكود الضعيف، نص PoC، وإرشادات التصحيح للباحثين في الأمان. | Kitploit
أدوات/GitHubGitHub/muslimbek-0x/cve-2026-48030
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubmuslimbek-0x/cve-2026-48030

CVE-2026-48030

استغلال لإثبات المفهوم لـ CVE-2026-48030، وهو حقن أوامر نظام تشغيل حرج في Pheditor 2.0.1-2.0.3. يتضمن تحليل الكود الضعيف، نص PoC، وإرشادات التصحيح للباحثين في الأمان.

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48030 — حقن أوامر نظام التشغيل في Pheditor

نظرة عامة

الحقلالتفاصيل
معرف CVECVE-2026-48030
المنتجpheditor
المطورHamid Samak
الإصدارات المتأثرة2.0.1, 2.0.2, 2.0.3
الإصدار المصحح2.0.4
شدة الخطورةحرجة
درجة CVSS9.9
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
رمز CWECWE-78 (حقن أوامر نظام التشغيل)
اكتشفهاMuslimbek Burxonov

الوصف

توجد ثغرة حرجة لحقن أوامر نظام التشغيل في معالج الأوامر الطرفية داخل ملف pheditor.php. يتم ضم المعامل dir المُرسَل عبر POST مباشرةً في دالة shell_exec() دون تعقيم، مما يسمح لمهاجم مُوثَّق بتجاوز القائمة البيضاء TERMINAL_COMMANDS وتنفيذ أوامر نظام تشغيل عشوائية.


الكود المعرض للثغرة

pheditor.php، سطر 586:

root@kitploit:~
$command = $_POST['command'];  // ✓ تم التحقق من الأحرف الخاصة
$dir     = $_POST['dir'];      // ✗ لم يتم التحقق منه — ثغرة

// ينطبق التحقق على $command فقط، وليس $dir
if (strpos($command, '&')  !== false ||
    strpos($command, ';')  !== false ||
    strpos($command, '||') !== false) {
    die(...);
}

// $dir يُحقَن بدون تعقيم داخل shell_exec
$output = shell_exec(
    (empty($dir) ? null : 'cd ' . $dir . ' && ')
    . $command . ' && echo \ ; pwd'
);

إثبات المفهوم

root@kitploit:~
python3 poc.py --target http://TARGET/pheditor.php --password admin

راجع poc.py للحصول على سكريبت الإثبات الكامل.


الإصلاح

pheditor.php، سطر 586 — استبدل:

root@kitploit:~
// قبل (معرض للثغرة)
'cd ' . $dir

// بعد (مصحح)
'cd ' . escapeshellarg($dir)

المراجع

  • إشعار GitHub الأمني GHSA-jvc5-6g7q-c843
  • إصدار pheditor v2.0.4
  • مستودع pheditor

إخلاء مسؤولية

يُقدَّم هذا الإثبات لأغراض تعليمية وبحثية فقط. لا تستخدمه إلا على أنظمة لديك إذن صريح لاختبارها.

تنزيل الأداة