Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54686-poc — إثبات محلي للمفهوم (PoC) لـ CVE-2026-54686 يوضح تزوير خطاف دورة حياة DCS في محطة Warp. يحاكي قبول CWD وبيانات SSH المزورة في النماذج الضعيفة، مع رفض النموذج الثابت. | Kitploit
أدوات/GitHubGitHub/saku0512/cve-2026-54686-poc
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsaku0512/cve-2026-54686-poc

CVE-2026-54686-poc

إثبات محلي للمفهوم (PoC) لـ CVE-2026-54686 يوضح تزوير خطاف دورة حياة DCS في محطة Warp. يحاكي قبول CWD وبيانات SSH المزورة في النماذج الضعيفة، مع رفض النموذج الثابت.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54686: PoC لتزوير خطاف دورة حياة DCS في Warp

English version

ملخص

هذا المستودع هو PoC محلي آمن لـ CVE-2026-54686 استنادًا إلى نشرة Warp العامة GHSA-9w2v-jhww-vm85.

الإصدارات السابقة من Warp لم تتحقق مما إذا كانت بعض خطافات دورة حياة DCS التي تغير الحالة القادمة من تيار PTY قد أُرسلت من تكامل شل Warp للجلسة الحالية. إذا تمكن المهاجم من جعل الضحية تعرض مخرجات طرفية يتحكم بها المهاجم على Warp، فيمكنه تزوير بيانات وصفية محددة لدورة الحياة، مما قد يؤثر على البيانات الوصفية المرتبطة بالكتلة النشطة أو جلسات SSH.

لا يتصل هذا PoC بـ Warp أو خوادم SSH، ولا ينفذ أوامر عشوائية. يقوم بتوليد وتحليل خطافات DCS JSON شبيهة بـ Warp محليًا، ويظهر أنه في النموذج قبل التصحيح، تنعكس CWD وبيانات SSH الوصفية المزيفة، بينما في النموذج المصحح، يتم رفض خطافات تغيير الحالة التي تحتوي على session_id غير مسجل.

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية والتحقق الأمني الأخلاقي فقط. لا تستخدمه للاختبار أو الهجوم في بيئات غير مصرح بها.

تفاصيل الثغرة

  • CVE ID: CVE-2026-54686
  • GitHub Advisory: GHSA-9w2v-jhww-vm85
  • الملخص: يمكن لتزوير خطاف دورة حياة DCS تغيير بيانات جلسة الطرفية الوصفية
  • الخطورة: متوسطة
  • CVSS v3.1: 4.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L)
  • CWE: CWE-78, CWE-88
  • النطاق المتأثر: >= v0.2021.04.25.23.05.stable_00
  • الإصدار المصحح: v0.2026.05.06.15.42.stable_01
  • المكتشفون: @rootxharsh, @Saku0512
  • التأثير

    إذا نجح الهجوم، فقد يتعامل Warp مع المسار الذي يختاره المهاجم كـ CWD للجلسة النشطة. قد يؤثر ذلك على الوظائف التي تستخدم المسار والسياق وسلوك الجلسة بناءً على CWD.

    أيضًا، إذا تم تزوير البيانات الوصفية لدورة حياة SSH، فقد يتم تحديث البيانات الوصفية للنقل لجلسة SSH التي يحتفظ بها Warp بقيم يتحكم بها المهاجم.

    السبب الجذري

    يرسل تكامل شل Warp خطافات دورة الحياة مثل Precmd, CommandFinished, InputBuffer, SSH إلى العميل باستخدام تسلسلات DCS الطرفية. في التنفيذ قبل التصحيح، كان هناك نقص في التحقق من التكامل لبعض خطافات تغيير الحالة: هل يحتوي الخطاف على session_id تم إنشاؤه بواسطة عميل Warp ومسجل لتلك الجلسة؟

    في التصحيح، يتم حقن session_id غير صفري من إنشاء العميل في سكريبت التمهيد، ويتم رفض خطافات DCS التي تغير الحالة إذا كان session_id الخاص بها غير مسجل. بالنسبة لـ SSH wrapper، تم تعديله أيضًا لمصادقة خطاف SSH المحلي، وتسجيل معرف الجلسة البعيد الذي أنشأه العميل، ثم حقنه في التمهيد البعيد.

    إثبات المفهوم

    1. بيئة التشغيل

    يتطلب Python 3.

    root@kitploit:~
    python3 --version
    

    2. محاكاة النموذج قبل التصحيح

    root@kitploit:~
    python3 poc.py
    

    النتائج المتوقعة:

    root@kitploit:~
    [!] VULNERABLE: spoofed cwd was accepted.
    [!] VULNERABLE: spoofed ssh metadata was accepted.
    

    3. محاكاة النموذج بعد التصحيح

    root@kitploit:~
    python3 poc.py --mode fixed
    

    النتائج المتوقعة:

    root@kitploit:~
    [+] FIXED: spoofed cwd was rejected.
    [+] FIXED: spoofed ssh metadata was rejected.
    

    4. حالات فردية

    root@kitploit:~
    python3 poc.py --case cwd
    python3 poc.py --case ssh
    

    عند إضافة --show-stream، سيتم عرض تيار DCS الشبيه بـ Warp المولد بتنسيق repr() في Python. لن يتم إخراج تسلسلات تحكم خام إلى الطرفية.

    الإصلاح

    قم بالتحديث إلى v0.2026.05.06.15.42.stable_01 أو أحدث. تشير النشرة العامة إلى أنه لا يوجد حل بديل كامل بخلاف التحديث.

    المراجع

    • GHSA-9w2v-jhww-vm85
    • Fix commit 32d21d15c9a3da1a923d1ed66226cf5cba081d16
    • Fix commit 51bd3267803c5cc0a45074fa19fd50162be7c917
    • CWE-78
    • CWE-88
    تنزيل الأداة