Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37196 | Kitploit
أدوات/GitHubGitHub/pavanvootla-sec/cve-2026-37196
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubpavanvootla-sec/cve-2026-37196

CVE-2026-37196

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37196 – ثغرة البرمجة النصية عبر المواقع المخزنة (XSS) في nirix traq v3.9.0

نظرة عامة

توجد ثغرة برمجة نصية عبر المواقع مخزنة (XSS) في nirix traq v3.9.0، حيث لا يتم تنظيف الإدخال المقدم من المستخدم في حقل وصف التذكرة بشكل صحيح قبل عرضه في واجهة التطبيق.

تتيح هذه الثغرة لمهاجم موثّق حقن حمولات JavaScript خبيثة في وصف التذكرة. يتم تخزين الحمولة بواسطة التطبيق وتنفيذها عندما يعرض مستخدم آخر، بما في ذلك المستخدمون المتميزون مثل المسؤولين، الخط الزمني للتذكرة المتأثرة أو مكوّن العرض الخاص بها.

  • معرّف CVE: CVE-2026-37196
  • نوع الثغرة: برمجة نصية عبر المواقع مخزنة (CWE-79)
  • المورّد: nirix
  • المنتج: traq
  • الإصدار المتأثر: 3.9.0
  • نوع الهجوم: عن بُعد
  • الخطورة: عالية
  • الباحث: Pavan V

ملخص الثغرة

تحدث المشكلة لأن إدخال HTML/JavaScript الذي يتحكم فيه المستخدم يتم عرضه دون ترميز مخرجات أو تنظيف مناسب.

يمكن لمهاجم موثّق إنشاء أو تعديل تذكرة وإدراج حمولة خبيثة في حقل الوصف. عندما يعرض مستخدم آخر التذكرة المتأثرة، يتم تنفيذ البرنامج النصي المُحقن في سياق متصفح الضحية.

يمكن أن يؤدي ذلك إلى:

  • تنفيذ JavaScript عشوائي
  • اختطاف الجلسة
  • إجراءات غير مصرح بها نيابة عن الضحايا
  • سرقة المعلومات الحساسة
  • تصعيد الامتيازات في سيناريوهات معينة

المكوّن المتأثر

حقل وصف التذكرة / مكوّن عرض الخط الزمني

تُستغل الثغرة عند عرض أوصاف التذاكر التي تحتوي على HTML أو JavaScript خبيث في واجهة التطبيق دون تهريب كافٍ.


إثبات المفهوم (PoC)

مثال على الحمولة

root@kitploit:~

خطوات إعادة الإنتاج

  1. سجّل الدخول إلى نسخة traq v3.9.0 بحساب مستخدم صالح.
  2. انتقل إلى وظيفة إنشاء التذاكر.
  3. أنشئ تذكرة جديدة.
  4. أدخل حمولة خبيثة في حقل الوصف.

مثال:

root@kitploit:~
  1. احفظ التذكرة.
  2. افتح التذكرة أو عاينها من حساب مستخدم آخر أو حساب بصلاحيات مرتفعة.
  3. لاحظ أن حمولة JavaScript تُنفَّذ تلقائيًا عند عرض الوصف.

التأثير الأمني

قد يسمح الاستغلال الناجح للمهاجمين بـ:

  • تنفيذ JavaScript عشوائي في متصفحات الضحايا
  • الوصول إلى معلومات الجلسة الموثّقة
  • تنفيذ إجراءات بصفتهم المستخدم المتأثر
  • التلاعب بمحتوى التذاكر
  • استهداف المسؤولين بهدف إساءة استخدام الصلاحيات

السبب الجذري

يفشل التطبيق في تنظيف أو ترميز الإدخال الذي يتحكم فيه المستخدم بشكل صحيح قبل عرض أوصاف التذاكر في المتصفح.

يتم تخزين إدخال المستخدم ثم عرضه لاحقًا دون حماية كافية ضد حقن HTML/JavaScript.


التخفيف

يُوصى بالإجراءات التخفيفية التالية:

  • تنظيف محتوى HTML الذي يتحكم فيه المستخدم بشكل صحيح
  • تطبيق ترميز المخرجات حسب السياق
  • استخدام أداة تنظيف HTML قائمة على القائمة البيضاء (allowlist)
  • نشر سياسة أمان المحتوى (CSP) قوية
  • تجنب عرض HTML خام من إدخال يتحكم فيه المستخدم

الجدول الزمني

الحدثالتاريخ
اكتشاف الثغرة2026
إشعار المورّدإفصاح مسؤول
تعيين CVECVE-2026-37196
الإفصاح العام2026

إخلاء المسؤولية

يُنشر هذا المستودع لأغراض البحث الأمني والتوعية الدفاعية فقط. تهدف المعلومات المقدمة إلى مساعدة المطورين والمدافعين على فهم المشكلة ومعالجتها.


الاعتمادات

تم الاكتشاف بواسطة: Pavan V

تنزيل الأداة