Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-52886 — Notepad++ CVE-2026-52886 — ثغرة اجتياز المسار في backupFilePath في session.xml (GHSA-rqfm-pw34-r7j6) | Kitploit
أدوات/GitHubGitHub/v3s9er/cve-2026-52886
تحليل الثغرات الأمنيةالاستغلالتسريب البيانات
GitHubv3s9er/cve-2026-52886

CVE-2026-52886

Notepad++ CVE-2026-52886 — ثغرة اجتياز المسار في backupFilePath في session.xml (GHSA-rqfm-pw34-r7j6)

عرض المستودع
13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اجتياز المسار: تجاوز فحص البادئة starts_with()

Notepad++ — قراءة ملفات عشوائية عبر اجتياز backupFilePath في session.xml

النشرة الأمنية

  • GHSA: GHSA-rqfm-pw34-r7j6
  • CVE: CVE-2026-52886
  • الخطورة: متوسطة
  • الإصدارات المتأثرة: < v8.9.6.4
  • الإصدار المُصحَّح: v8.9.7
  • التزام التصحيح: 7e66f36
  • الملف المتأثر: PowerEditor/src/Notepad_plus.cpp (استعادة الجلسة — التحقق من backupFilePath)
  • المنصة: Windows 11 Pro x64
  • الصلاحية المطلوبة: مستخدم عادي (صلاحية كتابة إلى session.xml)
  • الباحث: v3s9er (RAGE)
  • تاريخ الإفصاح: 2026-06-05

الملخص

يتحقق Notepad++ من سمة backupFilePath أثناء استعادة الجلسة باستخدام مقارنة بادئة نصية خام عبر std::wstring::starts_with()، دون تطبيع المسار أولاً. فالمسار المُصاغ الذي يبدأ ببادئة دليل النسخ الاحتياطي الشرعية لكنه يحتوي على تسلسلات اجتياز ..\ يجتاز الفحص، ومع ذلك يُحل إلى موقع عشوائي عندما يفتح نظام التشغيل الملف — مما يحمّل محتوى أي ملف قابل للقراءة في تبويب محرر.

نظرة تقنية عامة

عند الإقلاع مع تمكين وضع اللقطة (النسخ الاحتياطي)، يستعيد Notepad++ الجلسة السابقة من session.xml. ومن المتوقع أن يقع backupFilePath لكل إدخال تحت دليل النسخ الاحتياطي للتطبيق. وتتحقق بوابة السلامة فقط من أن المسار المخزن يبدأ بـ سلسلة دليل النسخ الاحتياطي المتوقعة. ولأن المقارنة تتم على السلسلة الخام غير المطبَّعة، يمكن للمهاجم إضافة البادئة الشرعية ثم الخروج من الدليل بتسلسلات ..\.

السبب الجذري

يختبر الفحص بادئة نصية؛ بينما يستخدم التطبيق المسار المُحل بواسطة نظام التشغيل. والاثنان يتباينان بمجرد وجود ..\.

العمليةالمصدرالسلوك
الفحصسلسلة backupFilePath الخامstarts_with(backupDir) — ينجح عند تطابق البادئة
الاستخدامالمسار المُحل بواسطة نظام التشغيلتتقلص تسلسلات ..\ إلى موقع عشوائي

سيناريو الهجوم

شرط مسبق: صلاحية كتابة إلى session.xml، مع تمكين وضع اللقطة/النسخ الاحتياطي.

الخطوات:

  1. استبدال session.xml، وحقن backupFilePath مُصاغ: <backupDir>\..\..\..\..\Users\victim\.ssh\id_rsa
  2. البادئة <backupDir>\ تُرضي starts_with()، لذا ينجح التحقق.
  3. تشغيل Notepad++ (يُشغِّل استعادة الجلسة).
  4. يختصر نظام التشغيل تسلسلات ..\؛ فيُفتح الملف الهدف.
  5. يُحمَّل محتوى الملف العشوائي في تبويب محرر.

النتيجة: استخراج للقراءة فقط — محتوى الملف الهدف ظاهر في المحرر، بما في ذلك ملفات حساسة مثل مفاتيح SSH وملفات إعدادات البيئة ومخازن الاعتمادات.

التأثير

  • النوع: قراءة ملفات عشوائية (اجتياز المسار)
  • يتطلب صلاحية مدير: لا
  • مطالبة UAC: لا
  • التعرض: مفاتيح SSH الخاصة، ملفات .env / ملفات الإعدادات، مخازن الاعتمادات — أي ملف قابل للقراءة من قبل المستخدم
  • CWE: CWE-22 (تقييد غير سليم لاسم مسار داخل دليل مقيد)

إثبات المفهوم

المتطلبات:

  • Notepad++ v8.9.6.2 المحمول x64 مع إعداد النسخ الاحتياطي/اللقطة
  • صلاحية كتابة إلى session.xml
  • حمولة backupFilePath: بادئة دليل النسخ الاحتياطي + تسلسلات اجتياز ..\ + مسار الملف الهدف

حقن المسار المُصاغ وتشغيل التطبيق يحمّل الملف الهدف في تبويب محرر.

تحليل التصحيح

يقوم الإصلاح (commit 7e66f36) بتطبيع المسار بشكل صحيح قبل التحقق، بحيث تُختصر تسلسلات ..\ قبل مقارنة البادئة — فيتطابق الآن المسار المُفحَص والمسار المُستخدَم.

المراجع

  • GHSA-rqfm-pw34-r7j6
  • CVE-2026-52886
  • Commit 7e66f36
  • إصدار Notepad++ v8.9.7
تنزيل الأداة