Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ustr/cve-2026-25057
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبأداة الوصول عن بعد
GitHubustr/cve-2026-25057

CVE-2026-25057

نموذج إثبات مفهوم لثغرة Zip Slip في تحميلات إعدادات الواجبات في MarkUs

عرض المستودع
منذ 0 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25057

MarkUs هو تطبيق ويب لتصحيح واجبات الطلاب.

الملخص

تحميل ملفات ZIP الخاصة بإعدادات الواجبات في MarkUs معرّض لثغرة اجتياز المسار (Zip Slip)، مما يسمح بكتابة ملفات عشوائية وتمكين تنفيذ التعليمات البرمجية عن بُعد.

التفاصيل

تُستخدم أسماء مدخلات الأرشيف لبناء مسارات نظام الملفات دون التحقق من بقاء المسارات الناتجة داخل دليل الاستخراج المقصود. يمكن لمدرّس مُصادَق عليه تحميل أرشيف مُصمَّم يحتوي على تسلسلات اجتياز لكتابة ملفات خارج ذلك الدليل.

يعتمد التأثير على أذونات نظام الملفات لعملية التطبيق. يمكن أن تؤدي الكتابة فوق ملفات التطبيق القابلة للتنفيذ إلى تنفيذ التعليمات البرمجية عن بُعد.

إعادة الإنتاج

  1. أنشئ zip-slip-check.zip مع الملفات المطلوبة باستخدام poc.py.

  2. سجّل الدخول إلى MarkUs كمدرّس، وانتقل إلى صفحة الواجبات في أي مقرر، وانقر على "Upload the configuration zip file" وقدّم الأرشيف.

  3. ابدأ مستمعًا في البيئة التي يمكن الوصول إليها من عنوان الاستدعاء الخاص بالحمولة:

    root@kitploit:~
    nc -lvnp 8080 -vvv
    
  4. بصفتك طالبًا، أضف مفتاح SSH العام الخاص بك إلى ملفك الشخصي في MarkUs، ثم شغّل عملية Git عبر SSH على أي مستودع مقرر.

root@kitploit:~
git clone ssh://markus@<host>:2222/~/csc123

الإصدارات المتأثرة المعروفة

MarkUs <= 2.9.0.

تم إصلاحها في الإصدار 2.9.1.

التخفيف

قم بالترقية إلى إصدار MarkUs مدعوم يحتوي على الإصلاح. يمكن أن يؤدي تقييد أذونات نظام الملفات لعملية التطبيق إلى الحد من التأثير.

المراجع

https://github.com/MarkUsProject/Markus/security/advisories/GHSA-mccg-p332-252h

تنزيل الأداة