Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ragflow-audit — أداة تدقيق الثغرات الثلاث لـ RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286) | Kitploit
أدوات/GitHubGitHub/qianlijaingshan/ragflow-audit
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIأمن الويباختبار الاختراق
GitHubqianlijaingshan/ragflow-audit

ragflow-audit

أداة تدقيق الثغرات الثلاث لـ RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

عرض المستودع
119منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ragflow-audit

أداة تدقيق لثلاث ثغرات في RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

  • ssti: يكتشف ويستغل SSTI -> RCE في مكوّني StringTransform / Message
  • zipslip: يكشف تجاوز المسار (Zip Slip) في مدخلات zip دون اتصال
  • apikey: يستنتج مفتاح API من beta في رابط المشاركة (تعداد الطابع الزمني uuid1)

مكتبة Python القياسية فقط، بدون تبعيات من طرف ثالث، تعمل مباشرة مع Python 3.8+.

الاستخدام

python3 ragflow-audit.py [-h] {ssti,zipslip,apikey} ...

ssti

python3 ragflow-audit.py ssti --url http://TARGET:9380 --auth "AUTH_HEADER" [--component StringTransform|Message] [--newline]
  • --url: عنوان ويب RAGFlow
  • --auth: القيمة الكاملة لترويسة Authorization في استجابة تسجيل الدخول
  • --component: المكوّن المستهدف، الافتراضي StringTransform
  • --newline: استخدام سطر جديد في الحمولة لتجاوز الفحص (تجاوز فحص regex في _is_jinjia2)

التدفق: إنشاء canvas DSL خبيث -> POST /v1/canvas/set لإنشاء اللوحة -> POST /v1/canvas/completion لتشغيل التنفيذ -> مطابقة uid= في المخرجات لتحديد نجاح RCE.

zipslip

python3 ragflow-audit.py zipslip --zip evil.zip [--extract-dir /tmp/out]

يفحص مدخلات zip دون اتصال ويميّز ثلاثة أنواع من المخاطر: تجاوز المسار (..)، المسارات المطلقة، والروابط الرمزية.

apikey

python3 ragflow-audit.py apikey --beta "分享链接token" --node "攻击者user_id后12位"

يستعيد موضوع uuid1 من رمز beta في رابط المشاركة العام، ويعدّد time_low، ويُخرج الرموز المرشحة. في الاستغلال الفعلي، يُستدعى API الذي يتطلب المصادقة لكل رمز مرشح واحدًا تلو الآخر (200 إصابة / 401 متابعة).

ملاحظات المصادقة

بيانات اعتماد تسجيل الدخول في RAGFlow موجودة في ترويسة Authorization الخاصة باستجابة تسجيل الدخول، وليست في access_token داخل body. إن access_token في body هو مجرد UUID، واستدعاء الواجهات به يعيد 401.

curl -i -X POST http://TARGET:9380/v1/user/login \
  -H 'Content-Type: application/json' \
  -d '{"email":"[email protected]","password":"<RSA加密后的密码>"}'

خذ قيمة ترويسة authorization: من الاستجابة كوسيط --auth.

ملاحظة: يجب تشفير كلمة مرور التسجيل/تسجيل الدخول أولاً بـ RSA (المفتاح العام في /ragflow/conf/public.pem، PKCS1_v1_5، والكائن المشفَّر هو النص الصريح بعد base64)؛ تمرير كلمة المرور الصريحة مباشرةً سيؤدي إلى خطأ.

خلفية الثغرات

CVEالنوعالإصدار المتأثرإصدار الإصلاح
CVE-2026-28797SSTI (مكوّنا StringTransform/Message)< 0.25.0 (NVD: 0.24.0 وما قبله)0.25.0 (إصلاح صندوق الحماية، دُمج في 2026-03-02)
CVE-2026-24770Zip Slip في محلل MinerU< 0.23.10.23.1
CVE-2025-69286مفتاح API قابل للاستنتاج (uuid1 + مفتاح tenant_id)< 0.22.00.22.0

إخلاء المسؤولية

تُستخدم هذه الأداة فقط في الاختبارات الأمنية المصرّح بها وأبحاث الثغرات. المستخدم وحده يتحمّل عواقب استخدام هذه الأداة على أنظمة الآخرين دون إذن.

تنزيل الأداة