Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/open-flaw/cve-2026-2395
تحليل الثغرات الأمنيةالاستغلالأمن سلسلة التوريدالتعلم والتعليم
GitHubopen-flaw/cve-2026-2395

CVE-2026-2395

إثبات مفهوم يوضح حالة سباق في حزمة tar npm (الإصدار 7.5.3) تسبب تصادمات في الملفات أثناء الاستخراج المتوازي، مما يؤدي إلى تلف البيانات أو الكتابة فوقها.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23950

إثبات المفهوم لـ CVE-2026-23950 - ثغرة حالة سباق في حزمة tar.

الوصف

يُظهر هذا المستودع ثغرة حالة سباق في حزمة tar npm (الإصدار 7.5.3) تسمح بتصادم الملفات أثناء الاستخراج. تستغل الثغرة الاختلافات في التوحيد القياسي لـ Unicode حيث يمكن معاملة collision_ss وcollision_ß كملف واحد بسبب التصادمات غير الحساسة لحالة الأحرف.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-23950
  • الحزمة المتأثرة: tar
  • الإصدار المتأثر: 7.5.3
  • نوع الثغرة: حالة سباق تؤدي إلى تصادم الملفات
  • الأثر: تلف/استبدال محتوى الملفات أثناء الاستخراج المتوازي

كيف تعمل

ينشئ الاستغلال أرشيف tar يحتوي على ملفين:

  1. collision_ss - يحتوي على 1000 حرف 'A'
  2. collision_ß - يحتوي على 1000 حرف 'B'

عند الاستخراج مع تفعيل المعالجة المتوازية (jobs: 8)، يمكن أن تتسبب حالة السباق في تصادم هذين الملفين، مما يؤدي إلى:

  • إنشاء ملف واحد فقط
  • احتمال إشارة كلا الاسمين إلى نفس inode
  • استبدال محتوى أحد الملفين بالآخر

الإعداد

root@kitploit:~
npm install

الاستخدام

root@kitploit:~
node index.js

المخرجات المتوقعة

إذا تم استغلال حالة السباق بنجاح:

  • ستتشارك الملفات في نفس inode
  • سيعرض الإخراج [*] GOOD

إذا لم يتم تفعيل الثغرة:

  • سيتم إنشاء ملفين منفصلين
  • سيعرض الإخراج [-] No collision

الأثر

يمكن أن تؤدي هذه الثغرة إلى:

  • فقدان البيانات أو تلفها
  • تجاوزات أمنية إذا تم التحقق من محتوى الملفات بعد الاستخراج
  • سلوك غير متوقع للتطبيق بسبب ملفات مفقودة أو تالفة

المعالجة

قم بالتحديث إلى إصدار مصحح من حزمة tar عند توفره.

إخلاء المسؤولية

هذا الكود لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الاستغلال لأغراض ضارة.

تنزيل الأداة