Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2964-Lab — مختبر تعليمي يوضح CVE-2026-2964، وهي ثغرة تلوّث النموذج الأولي (prototype pollution) في web-audio-recorder-js تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). يتضمن خوادم معرّضة للثغرة وأخرى مُصلَحة، ونصوص إعداد، وحمولات هجومية للتدريب العملي على الأمن السيبراني. | Kitploit
أدوات/GitHubGitHub/thegenetic/cve-2026-2964-lab
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

مختبر تعليمي يوضح CVE-2026-2964، وهي ثغرة تلوّث النموذج الأولي (prototype pollution) في web-audio-recorder-js تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). يتضمن خوادم معرّضة للثغرة وأخرى مُصلَحة، ونصوص إعداد، وحمولات هجومية للتدريب العملي على الأمن السيبراني.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

مختبر CVE‑2026‑2964 – تلوث النموذج الأولي إلى تنفيذ التعليمات البرمجية عن بُعد

يحتوي هذا المستودع على بيئة مختبرية كاملة لـ CVE‑2026‑2964، وهي ثغرة تلوث النموذج الأولي في مكتبة web‑audio‑recorder‑js والتي يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد في ظل ظروف محددة.

يتضمن المختبر:

  • خادمًا معرضًا للثغرة (index-vulnerable.js) يوضح سلسلة الهجوم.
  • خادمًا مُصلحًا (index-fixed.js) يطبق التعقيم المناسب والتحقق من القائمة البيضاء.
  • كود المكتبة الأصلي المعرض للثغرة والمُستخرج مباشرة من مستودع GitHub.
  • نصوص برمجية لإعداد البيئة بأمر واحد.

المتطلبات الأساسية:

  • Node.js (الإصدار 18 أو أحدث)
  • npm (يأتي مع Node.js)
  • curl (لتنزيل ملف المكتبة أثناء الإعداد)

الإعداد

استنسخ المستودع وقم بتثبيت التبعيات:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

سيقوم التثبيت تلقائيًا بتنزيل ملف WebAudioRecorder.js الأصلي من مستودع higuma على GitHub ووضعه في مجلد lib/.

إذا كنت تفضل تشغيل الإعداد يدويًا:

root@kitploit:~
npm run setup

تشغيل الخادم المعرض للثغرة

يعمل الخادم المعرض للثغرة على المنفذ 3000 وهو مُهيأ لقبول إعدادات يتحكم بها المستخدم تؤدي إلى تلوث النموذج الأولي.

root@kitploit:~
node index-vulnerable.js

المخرجات المتوقعة:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

يمكنك الآن إرسال الطلبات إلى http://localhost:3000/api/audio/config. سيقوم الخادم بتسجيل جميع الحمولات الواردة والإشارة إلى ما إذا حدث التلوث.

تشغيل الخادم المُصلح

يعمل الخادم المُصلح على المنفذ 3000 ويطبق كلاً من تعقيم المفاتيح بشكل متكرر وقائمة بيضاء لحظر أي مفاتيح خطيرة قبل وصولها إلى مُنشئ المكتبة. تأكد من تعديل package.json وتوجيه main إلى index-fixed.js

root@kitploit:~
node index-fixed.js

المخرجات المتوقعة:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

موارد إضافية

  • مستودع المختبر على GitHub (الكود المعرض للثغرة + المُصلح، الحمولات): https://github.com/thegenetic/CVE-2026-2964-Lab
  • مقالة Medium (شرح كامل بنفس خطوات الهجوم): https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

إخلاء المسؤولية

هذا المختبر مخصص للأغراض التعليمية فقط. لا تقم بتشغيله على أنظمة الإنتاج أو ضد أي هدف دون إذن صريح. التقنيات المعروضة تهدف إلى مساعدة المطورين ومتخصصي الأمن على فهم الثغرة وتطبيق الدفاعات المناسبة.

تنزيل الأداة