Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-55200 — تحليل تفصيلي لثغرة حرجة من نوع الكتابة خارج النطاق قبل المصادقة في libssh2 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد، مع توضيح السبب الجذري وطرق الكشف والتخفيف. | Kitploit
أدوات/GitHubGitHub/xd20111/cve-2026-55200
تحليل الثغرات الأمنيةالاستغلالتحليل الملفات الثنائيةاستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليم
GitHubxd20111/cve-2026-55200

CVE-2026-55200

تحليل تفصيلي لثغرة حرجة من نوع الكتابة خارج النطاق قبل المصادقة في libssh2 تؤدي إلى تنفيذ تعليمات برمجية عن بُعد، مع توضيح السبب الجذري وطرق الكشف والتخفيف.

عرض المستودع
41منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-55200 - ثغرة تنفيذ أوامر عن بُعد حرجة في libssh2

CVE Severity CVSS Type Impact

ثغرة تلف ذاكرة حرجة قبل المصادقة في libssh2


نظرة عامة

الحقلالتفاصيل
CVECVE-2026-55200
CVSS9.2 حرجة
النوعكتابة خارج الحدود
المكوّنlibssh2
الإصدارات المتأثرة<= 1.11.1
ناقل الهجومالشبكة
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
التأثيرتنفيذ الأوامر عن بُعد (RCE)، رفض الخدمة (DoS)
أُصلحت فيالالتزام 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
تاريخ الإفصاحيونيو 2026

ملخص الثغرة

CVE-2026-55200 هي ثغرة حرجة في تلف الذاكرة تؤثر على مكتبة libssh2 المستخدمة على نطاق واسع.

الخلل موجود في منطق معالجة الحزم لطبقة النقل في SSH داخل:

root@kitploit:~
ssh2_transport_read()

تفشل الدالة في التحقق بشكل صحيح من الحقل الوارد:

root@kitploit:~
packet_length

قبل تخصيص ومعالجة بيانات الحزمة.

يمكن لمهاجم عن بُعد إرسال حزمة SSH مصممة خصيصًا تحتوي على قيمة طول مفرطة الحجم، مما يسبب:

  • تلف الكومة (Heap)
  • كتابة خارج الحدود
  • انهيار العملية
  • احتمال تنفيذ الأوامر عن بُعد

نظرًا لأن الثغرة تُستغل أثناء معالجة حزم طبقة النقل في SSH، فقد يحدث الاستغلال قبل المصادقة، مما يزيد بشكل كبير من خطورة المشكلة.


السبب الجذري التقني

تدفق مبسط للثغرة:

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

إذا كانت قيمة packet_length يتحكم بها المهاجم وتتجاوز الحدود المتوقعة:

  1. قد يحدث تخصيص غير صالح للذاكرة.
  2. يتم نسخ بيانات زائدة إلى الذاكرة.
  3. تتلف بنى الكومة المجاورة.
  4. تنهار العملية أو يصبح تنفيذ تعليمات برمجية عشوائية ممكنًا.

⚔️ تدفق الهجوم

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 التأثير

السرية

  • احتمال كشف الذاكرة
  • تعرض ذاكرة حساسة للعملية

النزاهة

  • تلف الكومة
  • احتمال تنفيذ تعليمات برمجية عشوائية

التوافر

  • انهيار التطبيقات
  • رفض الخدمة
  • انقطاع الخدمة

🎯 البرمجيات المتأثرة

المكوّنالإصدارات المتأثرة
libssh2<= 1.11.1

التطبيقات التي يحتمل أن تتأثر

أي تطبيق يضم مكتبة libssh2 قد يكون عرضة للثغرة، بما في ذلك:

  • برامج النسخ الاحتياطي
  • تطبيقات نقل الملفات
  • عملاء SSH
  • أطر الأتمتة
  • منصات CI/CD
  • أدوات تنسيق البنية التحتية
  • الأجهزة الشبكية
  • أنظمة لينكس المدمجة
  • أجهزة إنترنت الأشياء

ملاحظة: لا يستخدم OpenSSH نفسه مكتبة libssh2 ولا يتأثر بها مباشرة.


شروط الاستغلال

المتطلبالقيمة
الوصول إلى الشبكةمطلوب
المصادقةغير مطلوبة
تفاعل المستخدمغير مطلوب
تعقيد الهجوممنخفض

🔍 الكشف

يجب على فرق الأمن مراقبة:

  • أخطاء تجزئة غير متوقعة
  • أحداث تلف الكومة
  • محاولات اتصال SSH غير طبيعية
  • انهيارات التطبيقات
  • ملفات التفريغ الأساسية (Core dumps) المتعلقة بالدالة ssh2_transport_read()
  • أخطاء تحليل الحزم في السجلات

التحقق من الإصدار المثبت

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

العثور على التطبيقات التي تستخدم libssh2

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ التخفيف

الخيار 1 - الترقية فورًا (موصى به)

قم بالترقية إلى إصدار يحتوي على الالتزام:

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

الخيار 2 - تقييد التعرض لـ SSH

حتى تتوفر التصحيحات:

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

الخيار 3 - تحصين التطبيقات

قم بتجميع التطبيقات باستخدام:

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

فعّل:

root@kitploit:~
✓ ASLR
✓ حراس المكدس (Stack Canaries)
✓ RELRO
✓ NX
✓ PIE
✓ أحدث التصحيحات الأمنية

الخيار 4 - عزل الحاويات

لأحمال العمل غير الموثوقة:

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

توصيات إضافية:

  • ملفات تعريف seccomp
  • سياسات AppArmor
  • تطبيق SELinux
  • عزل مساحات الأسماء

الخيار 5 - المراقبة والكشف

انشر:

  • توقيعات أنظمة كشف التسلل (IDS)
  • مراقبة بيانات القياس عن بُعد الخاصة بـ SSH
  • تنبيهات SIEM
  • مراقبة الانهيارات
  • كشف الشذوذ في الشبكة
  • كشف الشذوذ في أحجام الحزم

📊 تقييم المخاطر


الجدول الزمني للإفصاح

التاريخالحدث
يونيو 2026تم الإفصاح عن الثغرة علنًا
يونيو 2026صدر نشرة أمنية
يونيو 2026تم نشر الالتزام المُصلِح
يونيو 2026 وما بعدهبدء توزيع تصحيحات البائعين

المراجع


الأسئلة الشائعة

هل OpenSSH متأثر؟

لا. لا يستخدم OpenSSH مكتبة libssh2 داخليًا.


هل هذه الثغرة قبل المصادقة؟

نعم. يمكن تشغيل الثغرة قبل المصادقة.


يعتمد الاستغلال الناجح على:

  • تخطيط الكومة
  • إجراءات التخفيف في المُصرّف
  • سياق التطبيق
  • آليات حماية الذاكرة

ومع ذلك، تُعتبر ثغرات تلف الذاكرة من هذا النوع خطيرة للغاية من الناحية التاريخية.


هل لوحظ استغلال للثغرة في البرية؟

في وقت النشر، لا توجد تقارير مؤكدة علنًا عن استغلال نشط للثغرة.


إخلاء المسؤولية

هذا المستودع مخصص لأغراض الأمن التعليمية والدفاعية فقط.

لا تستخدم أي معلومات أو تعليمات برمجية من هذا المستودع على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.


طبّق التصحيحات مبكرًا • راجع التبعيات • قم بتأمين سلسلة التوريد 🛡️

⭐ إذا ساعدك هذا المستودع في بحثك، ففكر في منحه نجمة.

الأمن السيبراني • أبحاث الثغرات • استخبارات التهديدات

تنزيل الأداة
هجوم عن بُعدنعم
الفئة
التقييم
قابلية الاستغلالعالية
التعقيدمنخفض
المصادقةلا شيء
هجوم عن بُعدنعم
مخاطر سلسلة التوريدعالية
التعرض للإنترنتعالي
الموردالرابط
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
مشروع libssh2https://libssh2.org
مستودع GitHubhttps://github.com/libssh2/libssh2
الالتزام المُصلِحhttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8