Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23813 — CVE-2026-23813 — تجاوز ما قبل المصادقة في AOS-CX عبر nginx regex. سكربت الكشف، عرض توضيحي للتجاوز، PoC لكشف الإعدادات، وقواعد IDS. | Kitploit
أدوات/GitHubGitHub/offseckit/cve-2026-23813
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقكشف التسلل
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — تجاوز ما قبل المصادقة في AOS-CX عبر nginx regex. سكربت الكشف، عرض توضيحي للتجاوز، PoC لكشف الإعدادات، وقواعد IDS.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23813 — تجاوز المصادقة بدون تسجيل دخول في AOS-CX

يمكن للمهاجمين عن بُعد دون مصادقة الوصول إلى REST API لإدارة AOS-CX عن طريق تهريب رمز login عبر regex الإصدار المتساهل بشكل مفرط في nginx، مما يكشف سطح الإعدادات المدعوم بـ OVSDB (بما في ذلك بيانات اعتماد المسؤول المُجزّأة).

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (حرجة)
  • البائع: HPE Aruba Networking · المنتج: AOS-CX
  • الشرح: offseckit.com/blog/cve-2026-23813

الإصدارات المتأثرة

الفرعالإصدار المعرضالإصدار المصحح
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

البدء السريع

التحقق مما إذا كان الجهاز مصححًا (للمدافعين)

root@kitploit:~
python3 detect.py <host[:port]>

يرسل طلب GET واحد للقراءة فقط. يطبع PATCHED أو VULNERABLE أو UNKNOWN. لا يُجري أي تغييرات. مناسب لمسح جرد الأصول.

فهم آلية الالتفاف (للباحثين)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

يرسل نقطة النهاية نفسها مرتين — مرة بشكل عادي وأخرى مع التهريب — ويطبع رموز الاستجابة جنبًا إلى جنب. دون أي تغيير في الحالة. راجع docs/root-cause.md لمعرفة السبب.

إظهار التأثير على 10.10.x (للاختبار المصرح به فقط)

root@kitploit:~
python3 exploit.py <host[:port]>

خاص بـ AOS-CX 10.10.x فقط. ينشئ نقطة تحقق عبر المسار غير المصادَق عليه، ويقرأ إعدادات التشغيل الكاملة، ويطبع تجزئة المسؤول. تعمل آلية الالتفاف عبر الفروع على كل إصدار متأثر، لكن سلسلة كشف الإعدادات هذه تعتمد على سلوك خاص بفرع 10.10 في الواجهة الخلفية. تبقى نقطة التحقق على الجهاز — نقاط نهاية REST التي يمكن الوصول إليها عبر الالتفاف لا تقبل DELETE؛ أزلها عبر وحدة التحكم / جلسة مصرح بها إذا لزم الأمر.

الملفات

المتطلبات

Python 3.8+ و requests:

root@kitploit:~
pip install requests

الاعتمادات

تحليل مستقل بعد التصحيح وإثبات مفهوم بواسطة 4252nez — الشرح على OffSecKit. الثغرة الأصلية أبلغ بها moonv عبر برنامج HPE Bugcrowd؛ لا صلة لهذا المستودع بذلك التقرير.

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة
الملفالغرض
detect.pyفحص حالة التصحيح دون أي تأثير إتلافي
bypass_demo.pyعرض تعليمي جنبًا إلى جنب لآلية الالتفاف
exploit.pyإثبات مفهوم لكشف الإعدادات (ينشئ نقطة تحقق)
detection/nginx-access.mdتوقيعات سجلات وصول nginx
detection/suricata.rulesقاعدة Suricata لشكل URI الخاص بالتهريب
docs/root-cause.mdشرح موجز للسبب الجذري
docs/patch-diff.mdالإصلاح في diff واحد