Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-78905-Facebook-Account-Takeover — # أبحاث ثغرات البنية التحتية لوسائل التواصل الاجتماعي. CVE-2026-78905: إعادة استخدام رموز OAuth واختطاف الجلسات في واجهة برمجة تطبيقات Graph الخاصة بفيسبوك. | Kitploit
أدوات/GitHubGitHub/vxssroott/cve-2026-78905-facebook-account-takeover
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقة
GitHubvxssroott/cve-2026-78905-facebook-account-takeover

CVE-2026-78905-Facebook-Account-Takeover

# أبحاث ثغرات البنية التحتية لوسائل التواصل الاجتماعي. CVE-2026-78905: إعادة استخدام رموز OAuth واختطاف الجلسات في واجهة برمجة تطبيقات Graph الخاصة بفيسبوك.

عرض المستودع
38منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-78905 — التصيّد الوصفي (Meta-Phishing)

Facebook Graph API — إعادة استخدام رمز OAuth واختطاف الجلسة

الحقلالقيمة
الخطورة9.6 (حرجة)
ناقل الهجومالشبكة
الإصدارات المتأثرةGraph API v18.0 – v20.0
اكتُشف بواسطة𝕍𝕠𝕤𝕤🥷

الوصف

ثغرة أمنية حرجة في Facebook Graph API تسمح للمهاجم بإعادة استخدام رموز OAuth عبر جلسات متعددة. وهذا يتيح اختطاف الجلسة والاستيلاء على الحساب دون الحاجة إلى تفاعل المستخدم.

التفاصيل الفنية

لا يفرض Graph API ربطًا صارمًا للجلسة على رموز OAuth. بمجرد إصدار الرمز، يمكن إعادة استخدامه من أي جهاز أو موقع حتى انتهاء صلاحيته. وهذا يسمح للمهاجم الذي يلتقط رمزًا (عبر التصيّد، أو التنصت على الشبكة، أو البرمجيات الخبيثة) بانتحال شخصية الضحية إلى أجل غير مسمى.

التأثير

  • وصول غير مصرح به إلى الحساب
  • اختطاف الجلسة
  • تسريب البيانات (الرسائل، جهات الاتصال، معلومات الدفع)
  • احتمالية الاحتيال المالي

التخفيف

  • إبطال رموز OAuth بعد كل جلسة
  • تنفيذ تدوير الرموز
  • فرض ربط الجلسة المستند إلى الجهاز
  • استخدام رموز قصيرة العمر (15–30 دقيقة)

الجدول الزمني

  • 2026-08-30: اكتشاف الثغرة الأمنية
  • 2026-08-31: الإفصاح العلني
تنزيل الأداة