
CVE-2024-2961 (CNEXT) استغلال قراءة ملفات PHP إلى تنفيذ أوامر عن بُعد (RCE) مُكيَّف لقناة XXE/CTF
تكييف سكربت استغلال قراءة ملفات PHP -> RCE الرسمي من Ambionics cnext-exploits إلى سيناريو رفع SVG + XXE قراءة ملفات عشوائية (مشابه لمسائل من نوع "رافع الصور الرمزية" في PolarisCTF 2026).
php://filter وdata:// وzlib (يقوم السكربت check_vulnerable() بالتحقق تلقائيًا)pip install -r requirements.txt (pwntools، ten، requests)| -> /: عند احتواء عنوان URL لكيان XML على | يفشل تحليل libxml (تم اختباره عمليًا حيث يعيد DOMDocument مستندًا فارغًا)؛ يدعم php://filter الفلاتر العارية بدون بادئة مفصولة بـ /، وهو مكافئ لـ read=a|b|c.LIBC_FILE إلى مسار نسبي (يعمل على كل من Windows/Linux).download_file الآن open() للكتابة (المسار المُصدَّر من مكتبة ten هو فئة فرعية من PosixPath ولا يمكن إنشاء مثيل له على Windows).Remote في بداية السكربت: أدخل عنوان API الخاص بالمسألة وبيانات الحساب وكلمة المرور.Remote.send/download (التنفيذ المثال موجه لواجهة "رفع SVG + التحليل عند العرض"، وبالنسبة للأشكال الأخرى قم بالتكييف بالمثل).-s لتوقيت النوم للتحقق):python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2
بعد رؤية EXPLOIT SUCCESS، استخدم بدائية القراءة لقراءة ملف الإخراج مرة أخرى.