Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-Pending-Django-Summernote-RCE — إثبات مفهوم (PoC) لرفع ملفات عشوائي يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في django-summernote عند غياب Pillow. يستغل CWE-434 لرفع ويب شيل. | Kitploit
أدوات/GitHubGitHub/nicetop1027/cve-2026-pending-django-summernote-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnicetop1027/cve-2026-pending-django-summernote-rce

CVE-2026-Pending-Django-Summernote-RCE

إثبات مفهوم (PoC) لرفع ملفات عشوائي يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في django-summernote عند غياب Pillow. يستغل CWE-434 لرفع ويب شيل.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

CVE-2026-XXXXX (قيد الانتظار): رفع ملفات تعسفي في django-summernote (RCE)

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) مشروط تم اكتشافها في django-summernote الإصدار 0.8.20.0 (وما قبله).

تفاصيل الثغرة

  • المنتج: django-summernote
  • الإصدار: <= 0.8.20.0
  • النوع: رفع غير مقيّد للملفات (CWE-434)
  • الخطورة: عالية (CVSS 7.2)
  • الأثر: تنفيذ تعليمات برمجية عن بُعد (RCE)

الوصف

تكمُن الثغرة في عدم فرض الاعتماديات بشكل صارم في setup.py ومنطق التراجع في forms.py.

تتعامل حزمة django-summernote مع مكتبة Pillow (المطلوبة للتحقق الصارم من الصور) على أنها اعتمادية اختيارية. إذا لم تكن Pillow مثبتة على الخادم، يقوم UploadForm بتخفيض مستوى حقل إدخال الملف من forms.ImageField إلى forms.FileField العام بشكل تلقائي.

الكود الضعيف (forms.py):

root@kitploit:~
try:
    from PIL import Image
    FIELD = forms.ImageField  # Validates image content
except ImportError:
    FIELD = forms.FileField   # Accepts ANY file type (Dangerous)

يسمح هذا السلوك للمهاجم برفع ملفات تعسفية (مثل .php، .py، .sh، .html) بدلاً من الصور، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) أو XSS، حيث يعتمد views.py فقط على التحقق من النماذج.

خطوات إعادة الإنتاج

  1. ثبّت django-summernote بدون Pillow:

    root@kitploit:~
    pip install django-summernote
    pip uninstall Pillow  # Ensure Pillow is gone
    
  2. شغّل PoC:

    root@kitploit:~
    python3 poc.py
    
  3. المخرجات المتوقعة:

    root@kitploit:~
    [+] Verified: Pillow is NOT installed. Vulnerable logic active.
    [*] Attempting to upload a Web Shell (.php)...
    
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [!!!] VULNERABILITY SUCCESS: SHELL UPLOADED [!!!]
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [+] Form Validation Passed for: exploit.php
    

التخفيف

يجب على المستخدمين التأكد من تثبيت Pillow في بيئتهم لفرض التحقق من الصور:

root@kitploit:~
pip install Pillow

يجب على القائمين على الصيانة نقل Pillow إلى install_requires في setup.py أو فرض اعتماد صارم على استخدام ImageField.

تنزيل الأداة