Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebKitGTK-DND-Fix — بحث واختبار خاص لاستعادة السحب والإفلات للملفات في WebKitGTK (متابعة لـ CVE-2025-13947) | Kitploit
أدوات/GitHubGitHub/sirredbeard/webkitgtk-dnd-fix
تحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقة
GitHubsirredbeard/webkitgtk-dnd-fix

WebKitGTK-DND-Fix

بحث واختبار خاص لاستعادة السحب والإفلات للملفات في WebKitGTK (متابعة لـ CVE-2025-13947)

عرض المستودع
منذ 11س 26دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebKitGTK-DND-Fix

دفتر بحث و CI لاستعادة السحب والإفلات الموثوق للملفات على WebKitGTK و WPE بعد CVE-2025-13947.

المشكلة

سمح CVE-2025-13947 (WSA-2025-0009, GHSA-j77f-3hf7-7rvg) لمحتوى الويب بقراءة محتويات الملفات المحلية عبر السحب والإفلات على WebKitGTK. كان الإصلاح المنبع، bugs.webkit.org 303434، تعطيلًا واسعًا: allowsFileAccess() يُرجع false على جميع منافذ non-Cocoa، لذا تكون dataTransfer.files فارغة لكل إفلات، بما في ذلك قيام المستخدم بسحب ملفه الخاص من مدير الملفات إلى هدف رفع. فقدت متصفحات نمط Epiphany وواجهات رفع WebKitGTK المدمجة الميزة. Bug 320301 هو تقرير مستخدم نهائي عن نفس الانحدار.

الحل المقترح

تقسيم الثقة عند حدود المنصة بدلاً من تعطيل الميزة. التزام واحد على فرع المحرك، sirredbeard/WebKit فرع gtk-dnd-file-access-reenable:

  • لم يعد SelectionData::setURIList() يرقّي أسطر uri-list إلى أسماء ملفات. تأتي منح الملفات فقط من المُعيِّنات الصريحة المستخدمة من قبل هدفَي الإفلات في UIProcess وفك ترميز IPC.
  • يُرجع allowsFileAccess() true فقط لسحبات الملفات الفعلية على GTK و WPE.
  • على GTK4، يتفوق GdkFileList المقدَّم من البوابة على uri-list الموازي، مع تطبيق نفس فحص مضيف URI للملف على كلا المسارين.
  • تُرفض أسماء الملفات لسحبات يكون مصدرها نفس التطبيق، وتُجرد صادرات سحب الويب من أسطر file:// ولا تُصدّر أبدًا GdkFileList.
  • يُرفض file://host/path ما لم يكن المضيف فارغًا أو localhost.
  • يعبر filenames عبر IPC كحقل خاص به ويتم مسح نسخة عملية الويب عند بدء السحب.
  • لا تحصل مصادر سحب الويب على أي محتويات ملفات. تمنح إفلاتات المستخدم للملفات الخارجية dataTransfer.files. يبقى اللصق معطلاً بانتظار تدقيق الحافظة.

    الحالة

    أُرسل إلى المنبع في 2026-09-03.

    • الخطأ: https://bugs.webkit.org/show_bug.cgi?id=323277
    • التغيير: PR 73114 على WebKit/WebKit، بانتظار مراجعة بشرية
    • عولجت الجولة الأولى من المراجعة الآلية: قُبل إصلاحان، قُبل واحد مع حد اختبار مُعلَن، رُفض واحد مع استشهاد بمصدر GLib
    • الطرف 2fd5c6cb7ea7، الشجرة bc272e2a5ebe، على main المنبع الحالي
    • خط الأساس للباني أخضر: بنيات GTK4 و WPE، 11 اختبار GLib API، 33 اختبار GTK و 24 اختبار WPE وحدة
    • EWS أخضر على كل قائمة انتظار شُغِّلت، بما في ذلك gtk و gtk3-gcc و wpe
    • الضوابط السلبية لكل اختبار (عكس دفاع، مراقبة فشل اختباراته) مسجلة للشجرة d364838bce86؛ إعادة تشغيل على الشجرة الحالية مستحقة

    المستندات

    • البحث حسب الموضوع: findings/
    • خطة السجل: findings/upstream-strategy.md
    • تدقيق التغطية ضد آلية CVE: findings/testing-plan.md
    • نص الخطأ المُرسل والردود المُجهزة: bug_report.md
    • قواعد الوكيل: .github/copilot-instructions.md

    ممارسة المستودع

    التزام واحد مضغوط على main، بدون فروع أخرى. أُزيلت آليات التغليف والتحقق من واجهة المستخدم الرسومية التي سبقت نهج المحرك فقط؛ يحتفظ findings/ بالاستنتاجات نثرًا.

    تنزيل الأداة