Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37197 | Kitploit
أدوات/GitHubGitHub/pavanvootla-sec/cve-2026-37197
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubpavanvootla-sec/cve-2026-37197

CVE-2026-37197

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37197 - تزوير الطلبات من جانب الخادم (SSRF) في NukeViet CMS الإصدار v4.5.07

نظرة عامة

توجد ثغرة تزوير الطلبات من جانب الخادم (Server-Side Request Forgery - SSRF) في VINADES JSC NukeViet CMS v4.5.07 ضمن ميزة الرفع عن بُعد في لوحة الإدارة. تتيح هذه المشكلة لمسؤول مُصادَق عليه إطلاق طلبات HTTP من جانب الخادم إلى عناوين URL عشوائية عبر توفير عنوان URL لملف بعيد مُعدّ خصيصًا أثناء رفع الملفات.

قد تسمح هذه الثغرة للمهاجمين بالتفاعل مع خدمات الشبكة الداخلية، وفحص الموارد الداخلية، أو الوصول إلى نقاط نهاية مقيدة لا يمكن الوصول إليها مباشرة من الخارج.

تفاصيل الثغرة

  • معرّف CVE: CVE-2026-37197
  • نوع الثغرة: تزوير الطلبات من جانب الخادم (Server-Side Request Forgery - SSRF)
  • البائع: VINADES JSC
  • المنتج: NukeViet CMS
  • الإصدار المتأثر: v4.5.07
  • نوع الهجوم: عن بُعد
  • المصادقة المطلوبة: نعم (يتطلب صلاحيات مسؤول)
  • الأثر: كشف المعلومات / تعداد الشبكة الداخلية

المكونات المتأثرة

توجد الثغرة في المكونات التالية:

root@kitploit:~
admin/upload/upload.php
vendor/vinades/nukeviet/Files/Upload.php

تتضمن الدوال المتأثرة:

root@kitploit:~
save_urlfile()
check_url()

تعالج هذه الدوال عنوان URL لملف بعيد يوفره المستخدم (fileurl) دون تحقق كافٍ أو قيود على الطلبات الصادرة.

الوصف الفني

تتيح ميزة الرفع عن بُعد للمسؤولين رفع الملفات باستخدام مصدر URL. عندما يتم توفير عنوان URL مُعدّ خصيصًا عبر معامل fileurl، يقوم التطبيق بتنفيذ طلب من جانب الخادم إلى الوجهة المقدمة.

نظرًا لعدم تنفيذ تحقق كافٍ، يمكن لمهاجم يمتلك صلاحيات إدارية استغلال هذا السلوك لإجبار خادم التطبيق على إطلاق طلبات HTTP إلى موارد داخلية أو خارجية عشوائية.

بالإضافة إلى ذلك، يتم تتبع سلوك إعادة التوجيه (redirects)، مما يزيد من خطر الوصول إلى الموارد الداخلية واستطلاع الشبكة.

متجه الهجوم

يقدّم مسؤول مُصادَق عليه عنوان URL مُعدًّا خصيصًا إلى نقطة نهاية الرفع عن بُعد.

مثال على سيناريو الهجوم:

  1. يصل المسؤول إلى ميزة الرفع عن بُعد.
  2. يتم توفير عنوان URL خبيث يشير إلى خدمات داخلية.
  3. ينفذ الخادم طلبًا صادرًا.
  4. يمكن اختبار الخدمات الداخلية أو تعدادها.

أمثلة على الأهداف:

root@kitploit:~
http://127.0.0.1
http://localhost
http://169.254.169.254
http://192.168.1.1
http://internal-service:8080

قد يتيح ذلك:

  • فحص الشبكة الداخلية
  • الوصول إلى الخدمات الداخلية فقط
  • كشف بيانات التعريف السحابية (يعتمد على البيئة)
  • كشف المعلومات

إثبات المفهوم (PoC)

مثال على طلب مُعدّ خصيصًا:

root@kitploit:~
POST /admin/index.php?language=en&nv=upload&op=upload HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded
Cookie: admin_session=SESSION

fileurl=http://127.0.0.1:8080

يحاول الخادم جلب عنوان URL المقدم، مما يؤدي إلى إطلاق طلب من جانب الخادم إلى مورد داخلي.

الأثر الأمني

قد يسمح الاستغلال الناجح للمهاجم بـ:

  • تعداد خدمات الشبكة الداخلية
  • فحص localhost أو نطاقات عناوين IP الداخلية
  • الوصول إلى نقاط نهاية داخلية حساسة
  • استرجاع المعلومات من الخدمات الداخلية
  • الوصول المحتمل إلى خدمات بيانات التعريف السحابية اعتمادًا على تكوين النشر

السبب الجذري

تنشأ المشكلة بسبب:

  • عدم وجود تحقق مناسب من عناوين URL
  • غياب قيود الطلبات الصادرة
  • عدم فرض قائمة مسموح/ممنوع لنطاقات عناوين IP الداخلية
  • تتبع عمليات إعادة التوجيه تلقائيًا

التخفيف الموصى به

يجب على VINADES JSC تنفيذ إجراءات التخفيف التالية:

  1. منع الطلبات إلى نطاقات عناوين IP الداخلية/الخاصة:
root@kitploit:~
127.0.0.0/8
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
169.254.169.254
localhost
  1. تقييد البروتوكولات المسموح بها إلى:
root@kitploit:~
http
https
  1. تعطيل أو تقييد عمليات إعادة التوجيه.

  2. تنفيذ التحقق من أسماء المضيفين وDNS لمنع تقنيات تجاوز SSRF.

  3. استخدام نهج القائمة المسموح بها للنطاقات البعيدة الموثوقة حيثما أمكن.

الجدول الزمني

  • اكتشاف الثغرة بواسطة: Pavan V
  • استجابة البائع: تم الإصلاح في الإصدار القادم (إن وُجد)
  • تعيين CVE: CVE-2026-37197

المراجع

  • مستودع المشروع: https://github.com/nukeviet/nukeviet

المكتشف

Pavan V

تنزيل الأداة