Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MCPwnfluence — معلومات حول CVE-2026-27825 وCVE-2026-27826 التي اكتشفتها شركة Pluto Security، بالإضافة إلى سكربت bash لتحديد حالات mcp-atlassian المعرضة للخطر مما يسمح بالتحديث التلقائي إلى إصدار مُصلَح. | Kitploit
أدوات/GitHubGitHub/plutosecurity/mcpwnfluence
ماسحات الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsأمن سلسلة التوريدالتعلم والتعليم
GitHubplutosecurity/mcpwnfluence

MCPwnfluence

معلومات حول CVE-2026-27825 وCVE-2026-27826 التي اكتشفتها شركة Pluto Security، بالإضافة إلى سكربت bash لتحديد حالات mcp-atlassian المعرضة للخطر مما يسمح بالتحديث التلقائي إلى إصدار مُصلَح.

عرض المستودع
71منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MCPwnfluence — CVE-2026-27825 وCVE-2026-27826

ثغرتان حرجتان في mcp-atlassian، أحد أشهر خوادم MCP في النظام البيئي (أكثر من 4.4K نجمة على GitHub، وأكثر من 4M عملية تنزيل).

اكتُشفت بواسطة فريق Pluto Security.

الثغرتان

CVECVSSالنوعالوصف
CVE-2026-278259.1 حرجةكتابة ملفات عشوائية / RCEاجتياز المسار في تنزيل المرفقات يسمح بكتابة أي ملف على نظام الملفات المضيف
CVE-2026-278268.2 عاليةSSRF عبر حقن الترويساتترويسات URL غير مُتحقق منها تسمح للمهاجمين باستخدام خادم MCP كوسيط بروكسي إلى الشبكات الداخلية

الإصدارات المتأثرة: < 0.17.0 باستخدام نقل HTTP (streamable-http أو sse)

تم الإصلاح في: v0.17.0

لماذا هذا مهم

عندما يعمل mcp-atlassian مع نقل HTTP، فإنه يرتبط بـ 0.0.0.0 (جميع واجهات الشبكة) بدون أي مصادقة. أي جهاز على نفس الشبكة — شبكة WiFi مكتبية مشتركة، مساحة عمل مشتركة، VPC سحابي — يمكنه استدعاء أي من أدواته البالغ عددها 40+ بدون بيانات اعتماد.

CVE-2026-27825 تسمح للمهاجم بكتابة ملفات عشوائية على المضيف: إسقاط قشرة عكسية في ~/.bashrc، إضافة مفاتيح SSH إلى ~/.ssh/authorized_keys، أو زرع وظيفة cron — لتحقيق تنفيذ كامل للتعليمات البرمجية عن بُعد.

CVE-2026-27826 تحوّل خادم MCP إلى بروكسي SSRF: يمكن للمهاجم الوصول إلى نقاط نهاية بيانات السحابة الوصفية (169.254.169.254)، وفحص الخدمات الداخلية، ورسم خريطة شبكة الضحية — كل ذلك من جهاز الضحية نفسه.

هل أنا متأثر؟

استخدم سكربت التحديث لفحص نظامك:

root@kitploit:~
# قم بتنزيل السكربت أو استنساخ هذا المستودع

# تحقق مما إذا كنت متأثرًا (للقراءة فقط، لا يُجري أي تغييرات)
./update-mcp-atlassian.sh --check-only

# افحص أيضًا إعدادات عملاء MCP (Claude Desktop، Cursor، VS Code)
./update-mcp-atlassian.sh --check-only --scan

ما الذي يكتشفه السكربت

الطريقةما يفحصه
pip / pip3تثبيتات النظام أو البيئات الافتراضية عبر pip show
uv toolالأدوات المثبتة عبر uv tool install
فحوصات المصدريبحث في ~ عن ملفات pyproject.toml التي تشير إلى mcp-atlassian
البيئات الافتراضيةيبحث في ~ عن أدلة site-packages/mcp_atlassian
صور Dockerالصور المطابقة لـ mcp-atlassian
إعدادات عملاء MCP(مع --scan) إعدادات Claude Desktop، Cursor، VS Code، Claude Code

مثال على المخرجات

root@kitploit:~
=== mcp-atlassian Security Update Check ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Safe version: >= 0.17.0

--- Scanning for mcp-atlassian installations ---

  [!!] pip: 0.16.1 (VULNERABLE) -- /usr/local/lib/python3.12/site-packages
  [OK] uv-tool: 0.17.0 (safe) -- uv tool install

Found 2 installation(s): 1 vulnerable, 1 safe, 0 unknown

1 vulnerable installation(s) found.
Run without --check-only to upgrade.

خيارات السكربت

root@kitploit:~
--check-only    الفحص فقط، دون إجراء أي تغييرات (يُوصى به في أول تشغيل)
--scan          فحص إعدادات عملاء MCP أيضًا بحثًا عن مراجع mcp-atlassian
                وتنبيه إعدادات النقل الخطرة (0.0.0.0، نقل HTTP)
-h, --help      عرض المساعدة

كيفية الترقية

تلقائيًا (عبر السكربت)

root@kitploit:~
# فحص وترقية التثبيتات المعرضة للخطر
./update-mcp-atlassian.sh

يقوم السكربت بترقية تثبيتات pip وpip3 وuv tool والبيئات الافتراضية تلقائيًا. بالنسبة لفحوصات المصدر وصور Docker، يطبع تعليمات يدوية.

يدويًا

الطريقةالأمر
pippip install --upgrade "mcp-atlassian>=0.17.0"
uv tooluv tool upgrade mcp-atlassian
المصدرcd mcp-atlassian && git pull && uv sync
Dockerdocker pull ghcr.io/sooperset/mcp-atlassian:latest

التفاصيل التقنية

للحصول على شرح تقني كامل يتضمن مسارات التعليمات البرمجية المعرضة للخطر، وسيناريوهات الاستغلال، وسيناريوهات الهجوم الواقعية، وكيفية عمل الإصلاحات، راجع منشور المدونة.

CVE-2026-27825 — كتابة ملفات عشوائية

تقبل طريقة download_attachment() في confluence/attachments.py قيمة target_path مقدمة من المستخدم وتكتب إليها دون أي تحقق من المسار:

root@kitploit:~
# v0.16.1 — لا يوجد فحص لاجتياز المسار
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f:   # يكتب إلى أي مسار
    for chunk in response.iter_content(chunk_size=8192):
        f.write(chunk)

تم الإصلاح في PR #987 بإضافة validate_safe_path() — يحل الروابط الرمزية، ويطبيع المسارات، ويفرض احتواء الدليل الأساسي.

CVE-2026-27826 — SSRF عبر حقن الترويسات

يثق الوسيط في servers/main.py بترويسات X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url دون تحقق، مما يسمح للمهاجم بإعادة توجيه طلبات الخادم الصادرة إلى عناوين URL عشوائية.

تم الإصلاح في PR #986 بإضافة validate_url_for_ssrf() — قائمة سماح للمخططات، وحظر عناوين IP الخاصة، وفحوصات تحليل DNS، والتحقق من عمليات إعادة التوجيه.

محتويات المستودع

root@kitploit:~
update-mcp-atlassian.sh     سكربت الفحص والترقية (macOS / Linux)
README.md                   هذا الملف

التوافق

  • macOS (bash 3.2+) — تم اختباره
  • Linux (bash 4+، Ubuntu، Debian، RHEL، Fedora) — مدعوم
  • يتعامل بأمان مع الأدوات المفقودة (لا Docker، لا uv، لا pip — لا مشكلة)
  • يستخدم -xdev لتجنب اجتياز وحدات تخزين الشبكة
  • --check-only للقراءة فقط تمامًا

الترخيص

Apache 2.0

تنزيل الأداة