Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xaoczenon/cve-2026-20896
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

هذا هو POC معدل لـ rz1027 لـ CVE-2026-20896

عرض المستودع
61منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2026-20896

يوفّر هذا المستودع مختبرًا صغيرًا ومستقلًا لاستكشاف مشكلة CVE-2026-20896 في بيئة خاضعة للرقابة ومصرّح بها.

نظرة عامة

يتضمن المختبر:

  • poc.py: نص برمجي مخصّص لإثبات المفهوم يوضّح المشكلة ويُصدّر ملفات تعريف الارتباط الجاهزة للمتصفح
  • detect.py: أداة فحص تستند إلى المشروع الأصلي على https://github.com/rz1027/CVE-2026-20896
  • docker-compose.yml: إعداد مختبر محلي لـ Gitea استنادًا إلى المرجع الأصلي نفسه

الغرض

هذا المشروع مخصّص حصريًا للأغراض التعليمية والبحثية واختبارات الأمان المصرّح بها. يجب استخدامه فقط ضد الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها.

بداية سريعة

  1. ابدأ بيئة المختبر:

    root@kitploit:~
    docker compose up -d
    
  2. تحقق من إمكانية الوصول إلى الخدمة:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
  • شغّل إثبات المفهوم:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    
  • كيف يعمل

    تتعلق الثغرة بمعالجة المصادقة عبر الوكيل العكسي في Gitea. عند تمكين المصادقة عبر الوكيل العكسي، يمكن لـ Gitea الوثوق برأس X-WEBAUTH-USER إذا كان تكوين الوكيل الموثوق به متساهلاً للغاية.

    في إعداد ضعيف، قد يتمكن مهاجم قادر على الوصول إلى الخدمة مباشرة من تزوير هذا الرأس وانتحال شخصية مستخدم آخر. يوضح إثبات المفهوم هذا السلوك في بيئة خاضعة للرقابة ويُصدّر ملفات تعريف الارتباط التي يمكن استيرادها إلى متصفح لأغراض الاختبار.

    إخلاء مسؤولية

    هذا المستودع مُقدّم للأغراض التعليمية واختبارات الأمان المصرّح بها فقط.

    باستخدام هذا المشروع، فإنك توافق على ما يلي:

    • لديك إذن صريح لاختبار النظام المستهدف،
    • لن تستخدمه ضد أي خدمة غير مصرّح بها،
    • أنت وحدك المسؤول عن أفعالك وأي عواقب تنتج عنها.

    المؤلفون والمساهمون لا يتحملون أي مسؤولية عن سوء الاستخدام أو الضرر.

    ملاحظات

    • يستخدم المختبر Gitea 1.26.2، وهو الإصدار الضعيف المشار إليه في المناقشة ذات الصلة.
    • النصوص البرمجية مخصّصة للاختبار المحلي الآمن والمصرّح به فقط.
    • إذا كنت تختبر نشرًا فعليًا، فتأكد من حصولك على إذن كتابي قبل المتابعة.

    الإسناد

    المرجع الأصلي لمنطق الكشف وإعداد المختبر هو:

    • https://github.com/rz1027/CVE-2026-20896

    يستخدم هذا المستودع هذا العمل كمرجع لبيئة المختبر ونهج الكشف. تم تخصيص نص إثبات المفهوم في poc.py ويُقدّم كتنفيذ خاص بي.

    يرجى الحفاظ على الإسناد عند إعادة استخدام هذا العمل أو تكييفه.

    الترخيص

    هذا المشروع مرخّص بموجب رخصة MIT. انظر LICENSE للحصول على التفاصيل.

    تنزيل الأداة