Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-76461 — مختبر Python قابل للاستغلال عن قصد يُظهر إلغاء تسلسل YAML غير الآمن المؤدي إلى تنفيذ التعليمات البرمجية، مع ثلاثة مستويات صعوبة، ونصوص استغلال، وتلميحات، وتطبيق مقارنة مُرقَّع. | Kitploit
أدوات/GitHubGitHub/s3v3n-jg/cve-2026-76461
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

مختبر Python قابل للاستغلال عن قصد يُظهر إلغاء تسلسل YAML غير الآمن المؤدي إلى تنفيذ التعليمات البرمجية، مع ثلاثة مستويات صعوبة، ونصوص استغلال، وتلميحات، وتطبيق مقارنة مُرقَّع.

عرض المستودع
11منذ 3س 49دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-76461

مختبر Python محلي مخصّص، مصمّم ليكون ثغرةً عن قصد، لتعلّم كيف يمكن أن تتحوّل إزالة تسلسل YAML غير الآمنة إلى مسار تنفيذ تعليمات برمجية. يتضمّن ثلاثة مستويات صعوبة، وتطبيق مقارنة مُرقَّعًا، ونصوص استغلال، وتلميحات، وتقارير تحليلية، ولوحة نتائج صغيرة.

السلامة: شغّل هذا المشروع فقط على جهاز محلي قابل للتخلّص منه أو داخل بيئة افتراضية معزولة. لا تعرّض تطبيقات التحدي لشبكة عامة.

ما الذي يتضمّنه

VariantFocus
Easyنقطة نهاية مباشرة مصابة ومسار استغلال واضح
Mediumمسارات خادعة ومُطهِّر مزيف
Hardمسار مخفي، وحمولات مُرمَّزة، وتدفّق علم متعدّد المراحل

يتضمّن المشروع أيضًا:

  • build-guide.md للإعداد والتشغيل المحلي
  • challenge_runner.py لبدء وإيقاف المتغيّرات
  • patched_app.py لمقارنة آمنة باستخدام yaml.safe_load()
  • scoreboard.py لاحتساب النقاط المحلي للفريق
  • writeup.md و hints.md للميسّرين
  • RELEASE_CHECKLIST.md للنشر والتسليم

البدء السريع

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

استخدم ملفات README الخاصة بالمتغيّرات لتدفّق التحدي المقصود. ترتبط التطبيقات بـ localhost افتراضيًا ولا تتطلّب Docker.

السبب الجذري

تستخدم المتغيّرات المصابة عن قصد مُحمِّل YAML قادرًا على كائنات Python على مدخلات يتحكّم بها المهاجم:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

أما تطبيق المقارنة فيستخدم المُحمِّل الأكثر أمانًا:

root@kitploit:~
yaml.safe_load(data)

لا تستخدم yaml.Loader أبدًا مع YAML غير موثوق في تطبيق حقيقي. هذا المختبر مخصّص للتدريب الدفاعي والاختبار المصرّح به فقط.

الترخيص

صدر بموجب MIT License.

تنزيل الأداة