Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-45034 — استغلال PoC لثغرة إلغاء التسلسل phar:// في PHPSpreadsheet، مع تجاوز prohibitWrappers لتحقيق تنفيذ تعليمات برمجية عن بُعد على تطبيقات PHP المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

استغلال PoC لثغرة إلغاء التسلسل phar:// في PHPSpreadsheet، مع تجاوز prohibitWrappers لتحقيق تنفيذ تعليمات برمجية عن بُعد على تطبيقات PHP المعرضة للخطر.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🧨 استغلال إلغاء تسلسل PHAR في PHPSpreadsheet

تجاوز prohibitWrappers + تنفيذ الأكواد عن بُعد (RCE) في phpoffice/phpspreadsheet

يوفّر هذا المستودع إثبات مفهوم (PoC) لاستغلال ثغرة حرجة في مكتبة PHP الشهيرة PHPSpreadsheet. يعتمد الهجوم على إساءة استخدام phar:// wrapper لتحفيز إلغاء تسلسل الكائنات، مما يؤدي إلى تجاوز الحمايات الأمنية وحتى التنفيذ الكامل للأكواد عن بُعد على الإصدارات المعرّضة للخطر.


⚡ نظرة عامة على الثغرة

الإصدارالحالةالوصف
5.7.0 (أحدث إصدارات 5.x)✅ تجاوزيمكن تجاوز حماية prohibitWrappers، لكن سلسلة أدوات RCE قد تكون مفقودة.
1.30.4 (أحدث إصدارات 1.x)🔥 RCEتوجد سلسلة أدوات كاملة (PHP 7.4) – تنفيذ أكواد تعسفي ممكن.

تحدث الثغرة عندما يتم تمرير مدخلات يتحكم بها المستخدم إلى دوال تقبل phar:// stream wrapper. من خلال إنشاء أرشيف PHAR خبيث يحتوي على أداة مُسلسلة، يمكن للمهاجم تشغيل استدعاءات __wakeup() و __destruct()، مما يؤدي إلى كتابة ملفات أو تنفيذ أوامر.


🚀 الاستخدام

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
تنزيل الأداة