Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rickidevs/cve-2026-26717
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبالمصادقة
GitHubrickidevs/cve-2026-26717

CVE-2026-26717

# تحليل تقني لـ CVE-2026-26717: هجوم توقيت HMAC في مصادقة Webhook الخاصة بـ OpenFUN Richie LMS يتضمن هذا التحليل الكود الضعيف، والأثر المترتب على الثغرة، والإصلاح باستخدام `hmac.compare_digest`.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26717: هجوم التوقيت على HMAC في OpenFUN Richie LMS

المؤلف: Elvin Latifli
معرف CVE: CVE-2026-26717
الخطورة: متوسطة (CVSS 3.1: 4.8 — AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N)
المنتج المتأثر: OpenFUN Richie (جميع الإصدارات قبل الالتزام a1b5bbd)
المكوّن المتأثر: src/richie/apps/courses/api.py — sync_course_runs_from_request
التزام الإصلاح: a1b5bbda


حول المشروع

Richie هو نظام إدارة محتوى مفتوح المصدر تم تطويره بواسطة France Université Numérique (OpenFUN)، مبني على DjangoCMS. وهو مصمم لمساعدة المؤسسات على بناء بوابات تعليمية عبر الإنترنت كاملة الميزات مع كتالوجات دورات تتم مزامنتها من أنظمة إدارة التعلم (LMS) مثل OpenEdX. يتعامل Richie مع مزامنة بيانات الدورات عبر خطافات الويب المصادق عليها — أحدها يحتوي على الثغرة الموضحة في هذا التقرير.


الثغرة

استخدم نقطة نهاية خطاف الويب sync_course_runs_from_request عامل المقارنة القياسي لمقارنة رأس الوارد مع توقيع HMAC المتوقع:

==
Authorization
root@kitploit:~
# VULNERABLE
signature_is_valid = any(
    authorization_header == get_signature(message, secret)
    for secret in getattr(settings, "RICHIE_COURSE_RUN_SYNC_SECRETS", [])
)

يقوم عامل == بإجراء مقارنة غير ثابتة الزمن — فهو يتوقف مبكرًا بمجرد العثور على أول حرف غير متطابق. من خلال إرسال العديد من الطلبات المصممة بعناية وقياس الاختلافات في زمن الاستجابة، يمكن لمهاجم عن بُعد استنتاج التوقيع الصحيح حرفًا بحرف، مما يؤدي في النهاية إلى تزوير رمز مصادقة صالح وتجاوز مصادقة خطاف الويب بالكامل.


التأثير

يسمح الهجوم الناجح لمهاجم عن بُعد غير مصادق بما يلي:

  • حقن بيانات دورات تعسفية في المنصة
  • التلاعب بصفحات الدورات العامة
  • إفساد فهرس البحث وذاكرة التخزين المؤقت

الإصلاح

يستبدل الإصلاح == بدالة hmac.compare_digest() في بايثون، وهي مصممة لمقارنة السلاسل بزمن ثابت وتزيل القناة الجانبية للتوقيت:

root@kitploit:~
# FIXED
signature_is_valid = any(
    hmac.compare_digest(authorization_header, get_signature(message, secret))
    for secret in getattr(settings, "RICHIE_COURSE_RUN_SYNC_SECRETS", [])
)

المراجع

  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-26717
  • التزام الإصلاح: https://github.com/openfun/richie/commit/a1b5bbda3403d7debb466c303a32852925fcba5f

تنزيل الأداة