Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21717 — إثبات المفهوم لثغرة CVE-2026-21717، وهي ثغرة تصادم تجزئة السلاسل النصية في Node.js V8 تسبب رفض الخدمة عبر حمولات JSON مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/open-flaw/cve-2026-21717
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubopen-flaw/cve-2026-21717

CVE-2026-21717

إثبات المفهوم لثغرة CVE-2026-21717، وهي ثغرة تصادم تجزئة السلاسل النصية في Node.js V8 تسبب رفض الخدمة عبر حمولات JSON مصممة خصيصًا.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21717

ثغرة التصادم المتوقع في تجزئة السلاسل النصية في Node.js V8 المؤدية إلى رفض الخدمة

نظرة عامة

ثغرة حرجة في آلية تجزئة السلاسل النصية في V8 تسمح للمهاجمين بالتسبب في تدهور شديد في أداء تطبيقات Node.js. يتم تجزئة السلاسل النصية الشبيهة بالأعداد إلى قيمتها الرقمية، مما يجعل تصادمات التجزئة قابلة للتنبؤ بسهولة. من خلال صياغة مدخلات خبيثة تسبب العديد من التصادمات في جدول السلاسل النصية الداخلي لـ V8، يمكن للمهاجم تدهوير الأداء بشكل كبير أو التسبب في رفض الخدمة.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-21717
  • الخطورة: عالية
  • متجه الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الأثر: رفض الخدمة (DoS)

الوصف الفني

تنبع الثغرة من عملية تدويل السلاسل النصية في V8. عند حدوث تحليل JSON، يتم تدويل السلاسل النصية القصيرة تلقائيًا في جدول تجزئة. تتصادم السلاسل النصية الشبيهة بالأعداد بشكل متوقع لأنها تُجزأ إلى قيمها الرقمية، مما يسمح للمهاجمين بفرض سلاسل استقصاء تربيعية تدهور الأداء بشكل شديد.

المكونات المتأثرة

المشغل الأكثر شيوعًا هو أي نقطة نهاية تستدعي JSON.parse() على مدخلات يتحكم بها المهاجم، حيث أن تحليل JSON يقوم تلقائيًا بتدويل السلاسل النصية القصيرة في جدول التجزئة المتأثر.

إثبات المفهوم

يحتوي هذا المستودع على إثبات مفهوم يوضح الثغرة:

المتطلبات الأساسية

root@kitploit:~
# استخدم إصدار Node.js المتأثر بـ CVE-2026-21717
nvm use
npm install

تشغيل إثبات المفهوم

root@kitploit:~
node poc.js

السلوك المتوقع

يقوم إثبات المفهوم بإنشاء حمولة تحتوي على:

  • سلسلة استقصاء تربيعية من ~130 ألف سلسلة نصية
  • قيم مستهدفة متكررة تجبر عمليات البحث عبر السلسلة
  • ينتج عنها ~44+ ثانية من وقت وحدة المعالجة المركزية لعملية JSON.parse() واحدة

تدفق الهجوم

  1. المهاجم يصيغ حمولة JSON عدائية تحتوي على سلاسل نصية شبيهة بالأعداد مصممة للتصادم
  2. العميل يرسل JSON الخبيث إلى الخادم
  3. الخادم يستدعي JSON.parse() على المدخلات غير الموثوقة
  4. محرك V8 يدوّل السلاسل النصية في جدول التجزئة، مما يؤدي إلى تصادمات
  5. النتيجة استهلاك شديد لوحدة المعالجة المركزية وتدهور في الأداء

التخفيف

الإجراءات الموصى بها

  1. تحديث Node.js إلى إصدار مصحح يعالج هذه الثغرة
  2. التحقق من المدخلات: الحد من حجم وتعقيد حمولات JSON
  3. تحديد المعدل: تنفيذ تحديد معدل على نقاط النهاية التي تقبل مدخلات JSON
  4. المهلات الزمنية: تعيين مهلات زمنية معقولة لعمليات تحليل JSON
  5. مراقبة الموارد: مراقبة استخدام وحدة المعالجة المركزية بحثًا عن ارتفاعات غير طبيعية

تخفيفات على مستوى الكود

root@kitploit:~
// الحد من حجم الحمولة
app.use(express.json({ limit: '100kb' }));

// إضافة مهلة زمنية للتحليل
const parseWithTimeout = (str, timeout = 1000) => {
  return Promise.race([
    Promise.resolve(JSON.parse(str)),
    new Promise((_, reject) => 
      setTimeout(() => reject(new Error('Parse timeout')), timeout)
    )
  ]);
};

المراجع

  • تفاصيل CVE
  • مدونة أمان Node.js

إخلاء المسؤولية

هذا المستودع مخصص لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود لأغراض خبيثة أو ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة