Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-29007 — تنفيذ التعليمات البرمجية عن بُعد في Mediawiki Score | Kitploit
أدوات/GitHubGitHub/seqred-s-a/cve-2020-29007
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubseqred-s-a/cve-2020-29007

cve-2020-29007

تنفيذ التعليمات البرمجية عن بُعد في Mediawiki Score

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVEID: CVE-2020-29007

اسم المنتج (المنتجات) المتأثرة والإصدارات: Mediawiki Score (جميع الإصدارات حتى 0.3.0)

نوع المشكلة: CWE-96: تحييد غير صحيح للتوجيهات في الكود المحفوظ بشكل ثابت ('حقن كود ثابت')


الملخص

Score هي إضافة لميدياويكي تقوم بتوليد النوتة الموسيقية بناءً على ترميز Lilypond أو ABC المقدم من المستخدم. خلال اختباراتنا، قررنا أنها عرضة لتنفيذ التعليمات البرمجية عن بُعد من خلال كود Scheme المضمن في ترميز Lilypond.

جميع إصدارات Score (حتى الإصدار 0.3.0 شاملاً) تسمح بتنفيذ كود عشوائي يتحكم به المستخدم ضمن سياق عملية خادم الويب.

الوصف

إضافة Score تقوم بتوليد النوتة الموسيقية عن طريق تمرير ترميز Lilypond أو ABC الذي يتحكم به المستخدم إلى ثنائي GNU Lilypond. نظرًا لأن الثنائي يتم تنفيذه بدون خيار -dsafe، فسيقوم بتنفيذ كود Guile Scheme العشوائي المضمن داخل ترميز Lilypond، بما في ذلك الكود الذي يتفاعل مع شل نظام التشغيل.

لاستغلال هذه الثغرة، يجب أن يكون المهاجم قادرًا على تعديل أي مقالة على الويكي المعرضة للخطر. في معظم التهيئات، يجب أن يكون ذلك ممكنًا للمهاجم غير الموثوق.

إعادة الإنتاج

  1. ابدأ بتعديل أي مقالة على الويكي.

  2. استبدل محتويات المقالة بالكود التالي:

root@kitploit:~
{{Image frame|content=\new Staff <<{g^#
(number->string(system "/usr/bin/false"))
}>>}}
  1. انقر على 'عرض المعاينة'

  2. إذا كان الإخراج يحتوي على صورة تبدو هكذا، فإن الويكي معرضة للخطر: 256

التخفيف

قم بتعطيل إضافة Score.

تنزيل الأداة