Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36239 — CVE-2026-36239 | RCE مصادق عليه في PbootCMS ≤3.2.12 | Kitploit
أدوات/GitHubGitHub/tazmidev/cve-2026-36239
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولاتArchived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | RCE مصادق عليه في PbootCMS ≤3.2.12

عرض المستودع
21منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36239

CVE-2026-36239: RCE مُوثَّق في الواجهة الخلفية لـ PbootCMS v3.2.12 (sitecopyright) نظرة عامة على الثغرة:
تم تحديد ثغرة حرجة في تنفيذ الأوامر عن بعد (RCE) في وظيفة sitecopyright بواجهة إدارة PbootCMS الخلفية. على وجه التحديد، يتم إدخال غير موثوق به عبر حقل "معلومات التذييل" دون تنقية كافية قبل معالجته وعرضه على الصفحات الأمامية. يمكن لمسؤول مُوثَّق—قد تكون جلسته مخترقة أو قد يكون ضحية لهندسة اجتماعية—أن يُدخل عن غير قصد كود PHP خبيث. عند عرض الصفحة الأمامية، يتم تنفيذ هذا الكود في سياق تشغيل الخادم، مما يتيح السيطرة الكاملة على النظام.

تفاصيل الثغرة:

  • المكون المُعرَّض: دالة decode_string() في الملف /apps/home/controller/ParserController.php (السطر 261)
  • السبب الجذري: إلغاء تسلسل غير آمن ومعالجة المخرجات—على وجه التحديد، التطبيق المتسلسل لـ stripcslashes() يليه htmlspecialchars_decode() يعكس فعليًا ترميز كيانات HTML وتسلسلات الهروب، مما يعيد كود PHP القابل للتنفيذ الذي يتم بعد ذلك كتابته مباشرة في قالب الإخراج دون تحقق أو عزل.
  • السياق المُتأثر: أي صفحة أمامية تستخدم وسم القالب {pboot:sitecopyright}.

سير العمل للاستغلال:

  1. يحصل المهاجم على وصول مُوثَّق إلى الواجهة الخلفية الإدارية (على سبيل المثال، عبر إعادة استخدام بيانات الاعتماد، اختطاف الجلسة، أو التصيد).
  • ينتقل إلى صفحة إعدادات الموقع (/admin.php?p=/Site/mod).
  • يُدخل حمولة PHP خبيثة في حقل "معلومات التذييل"—على سبيل المثال:
    <?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
  • يُرسل ويحفظ الإعدادات.
  • يُحرّض على مسح ذاكرة التخزين المؤقت للقالب (/admin.php?p=/Index/clearCache) لضمان تحليل المحتوى المُحدَّث.
  • يزور أي صفحة أمامية تحتوي على {pboot:sitecopyright}، مما يؤدي إلى تنفيذ الحمولة المُدرجة وكتابة شل ويب (shell.php) في جذر الويب.
  • تقييم المخاطر:
    تشكل هذه الثغرة تأثيرات أمنية خطيرة، تشمل على سبيل المثال لا الحصر:

    • تنفيذ أوامر عن بعد تعسفي مع صلاحيات عملية خادم الويب؛
    • السيطرة الكاملة على بيئة الاستضافة، بما في ذلك الحركة الجانبية وتصعيد الصلاحيات؛
    • الوصول غير المصرح به إلى قواعد البيانات الخلفية وملفات التكوين والأصول الحساسة الأخرى؛
    • نشر أبواب خلفية دائمة وإنشاء قنوات تحكم وأوامر طويلة الأمد.

    الإصدارات المُتأثرة:

    • تم التأكيد في PbootCMS v3.2.12.
    • جميع الإصدارات التي تتضمن دالة decode_string() لمعالجة محتوى sitecopyright قد تكون مُتأثرة، خاصةً حيث يتم تمرير الإدخال من الواجهات الإدارية دون تصفية عبر هذه الروتين.
    تنزيل الأداة