Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21436 — إثبات مفهوم لاستغلال CVE-2026-21436، يوضح اجتياز المسار في مدير الحزم eopkg الخاص بنظام Solus OS مما يسمح بكتابة ملفات عشوائية أثناء تثبيت الحزم. | Kitploit
أدوات/GitHubGitHub/osmancanvural/cve-2026-21436
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةأمن سلسلة التوريداستغلال الملفات الثنائية
GitHubosmancanvural/cve-2026-21436

CVE-2026-21436

إثبات مفهوم لاستغلال CVE-2026-21436، يوضح اجتياز المسار في مدير الحزم eopkg الخاص بنظام Solus OS مما يسمح بكتابة ملفات عشوائية أثناء تثبيت الحزم.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21436

أداة إدارة الحزم في Solus OS eopkg <= 4.3.4، أثناء تثبيت الحزم ذات الامتداد .eopkg، تقوم بكتابة الملفات التي تحتوي على مسارات مطلقة (absolute paths) داخل محتوى الحزمة مباشرة إلى الدليل المحدد.

حتى عند استخدام المعامل --destdir الذي يُستخدم لتثبيت الحزمة في دليل معين، يمكن تجاوز هذا القيد بفضل أحرف ../ (traversal) الموجودة داخل الحزمة، مما يسمح بكتابة الملفات التي أعدّها المهاجم إلى أي دليل في النظام. وبما أن أداة eopkg تعمل بصلاحيات الجذر (root) أثناء تثبيت الحزم، فإن الكتابة فوق الملفات الموجودة في النظام تصبح ممكنة أيضًا.

سبب الثغرة هو أن eopkg لا يستخدم المعامل filter مع طريقة .extract() في بايثون عند استخراج الحزم، ولا يتحقق من مسارات الملفات بأي شكل من الأشكال.

POC

root@kitploit:~
$ git clone https://github.com/osmancanvural/CVE-2026-21436/
$ cd CVE-2026-21436
  1. قم بتنزيل ملف بامتداد الذي تريد تعديله.
.eopkg
  • استخرج محتويات أرشيف install.tar.xz الموجود بداخله إلى مجلد tarcontent.
  • شغّل السكربت لإنشاء الأرشيف الخبيث:
  • root@kitploit:~
    $ python3 archiveCreator.py
    
    1. غيّر اسم الملف الناتج malicious-install.tar.xz إلى install.tar.xz واستبدله بالملف الموجود داخل الحزمة الأصلية.
    2. عند تثبيت الحزمة على Solus OS، يمكنك ملاحظة إنشاء ملف /tmp/hello.txt.

    ملاحظة: يمكنك تعديل ملف archiveCreator.py ومجلد tarcontent لتغيير الدليل الهدف ومحتوى الملف.

    تنزيل الأداة