Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31156 — توجد ثغرة حقن مسار في OpenPLC-v3، تنشأ من عدم قيام البرنامج بأي فحوصات لصلاحية معاملات مسار الملف التي تُمرَّر إليه من سطر الأوامر. يمكن للمهاجمين قراءة أي ملف قابل للقراءة عبر إنشاء مسارات خبيثة، مما يشكل خطر تسريب معلومات. | Kitploit
أدوات/GitHubGitHub/unicorn-hyh/cve-2026-31156
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن SCADA/ICSجمع المعلوماتسوء التكوين
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

توجد ثغرة حقن مسار في OpenPLC-v3، تنشأ من عدم قيام البرنامج بأي فحوصات لصلاحية معاملات مسار الملف التي تُمرَّر إليه من سطر الأوامر. يمكن للمهاجمين قراءة أي ملف قابل للقراءة عبر إنشاء مسارات خبيثة، مما يشكل خطر تسريب معلومات.

عرض المستودع
6منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31156

توجد ثغرة حقن المسار في OpenPLC-v3، تنشأ من عدم إجراء البرنامج لأي عمليات تحقق من صحة معاملات مسار الملف التي يتم تمريرها من سطر الأوامر. يمكن للمهاجمين قراءة أي ملف قابل للقراءة من خلال إنشاء مسارات خبيثة، مما يشكل خطر تسرب المعلومات.

نوع الثغرة

  • التحقق غير السليم من الإدخال (حقن المسار)

  • كشف المعلومات (قراءة ملفات عشوائية)

نظرة عامة على الثغرة

يحتوي البرنامج الثنائي المُجمَّع من glue_generator.cpp على ثغرة قراءة ملفات عشوائية ناتجة عن عدم كفاية التحقق من مسارات الملفات التي يقدمها المستخدم.

يمكن للمهاجم تحديد ملف عشوائي كوسيطة إدخال (مثل /etc/passwd) عند تنفيذ البرنامج. يقرأ التطبيق بعد ذلك الملف سطرًا بسطر، ويحلل المحتوى، ويطبع البيانات المحللة مباشرةً إلى وحدة التحكم باستخدام cout دون إجراء أي تحقق من:

  • شرعية مسار الملف،
  • تنسيق محتوى الملف،
  • قيود الوصول إلى الملف، أو
  • حمايات الملفات الحساسة.

ونتيجةً لذلك، يمكن للمهاجمين قراءة أي ملف يمكن الوصول إليه ضمن سياق صلاحيات العملية الجارية، مما يؤدي إلى كشف معلومات حساسة.

المتطلبات الأساسية للهجوم

1.يستطيع المهاجم تنفيذ البرنامج الثنائي المعرّض للثغرة.

2.يمتلك حساب المستخدم الذي يقوم بتشغيل البرنامج إذن قراءة للملف المستهدف.

الأثر

قد يؤدي الاستغلال الناجح إلى كشف معلومات حساسة للنظام، بما في ذلك على سبيل المثال لا الحصر:

  • معلومات حسابات المستخدمين،
  • تجزئات كلمات المرور،
  • ملفات الإعدادات،
  • المفاتيح الخاصة،
  • أسرار التطبيقات، و
  • بيانات سرية أخرى.
  • قد تسهّل هذه المعلومات تصعيد الامتيازات أو الحركة الجانبية لاحقًا.

    التفاصيل الفنية

    في glue_generator.cpp، يستخدم البرنامج مصفوفتي سلاسل نصية، varName و varType، لمعالجة محتويات الملفات المحللة وطباعتها إلى سطر الأوامر.

    أثناء التحليل، يتوقع البرنامج تنسيق سطر محدد:

    root@kitploit:~
    (<varType>,<varName>,
    

    تحديدًا:

    المحتوى الموجود بين ( والفاصلة الأولى , يُسند إلى varType؛ المحتوى الموجود بين الفاصلة الأولى والفاصلة الثانية , يُسند إلى varName.

    لا يتم إجراء أي تحقق من مسار الملف المصدر أو من شرعية البيانات المحللة.

    إثبات المفهوم

    الخطوة 1: إنشاء ملف اختبار

    أنشئ ملفًا باسم test.txt بالمحتوى التالي:

    root@kitploit:~
    (aaaaaaaa,123,
    

    الخطوة 2: تنفيذ البرنامج المعرّض للثغرة

    نفّذ الأمر التالي:

    root@kitploit:~
    ./glue_generator ./test.txt whatever.cpp
    

    سيقوم البرنامج بتحليل المحتوى وطباعة القيم المستخرجة إلى وحدة التحكم.

    الخطوة 3: قراءة ملفات عشوائية

    إذا تمكن المهاجم من تعديل ملف حساس (مثل /etc/passwd) أو التحكم فيه ليتضمن بيانات تطابق التنسيق المطلوب:

    root@kitploit:~
    (aaaaaaaa,123,
    

    فسيقوم البرنامج المعرّض للثغرة بتحليل المحتوى المقابل من الملف وطباعته.

    بالنسبة للملفات الحساسة، قد يتم كشف أي سطر يطابق النمط التالي:

    root@kitploit:~
    (<content1>,<content2>,
    

    تعتمد كمية المعلومات المسربة على:

    • عدد الأسطر المطابقة في الملف المستهدف، و
    • بنية محتويات الملف.

    السبب الجذري

    تنجم الثغرة عن:

    1.غياب التحقق من مسارات الملفات التي يتحكم بها المستخدم.

    2.منطق تحليل غير آمن يُطبَّق على ملفات عشوائية.

    3.إخراج مباشر للمحتوى المحلل إلى وحدة التحكم دون عمليات تحقق من الصلاحيات.

    4.غياب قيود على مواقع الملفات التي يمكن الوصول إليها.

    التوصيات الأمنية

    للتخفيف من هذه الثغرة:

    • قيّد ملفات الإدخال بالدلائل الموثوقة.
    • تحقق من جميع مسارات الملفات التي يقدمها المستخدم وعقّمها.
    • امنع الوصول إلى ملفات النظام الحساسة.
    • نفّذ تحققًا صارمًا من تنسيق الملف قبل التحليل.
    • طبّق مبدأ الامتيازات الأدنى على العملية الجارية.
    • تجنّب طباعة البيانات الحساسة المحللة مباشرةً إلى المخرجات القياسية.
    تنزيل الأداة